基于统计学习的挂马网页实时检测

来源 :计算机科学 | 被引量 : 0次 | 上传用户:beiwei72
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来挂马网页对Web安全造成严重威胁,客户端的主要防御手段包括反病毒软件与恶意站点黑名单。反病毒软件采用特征码匹配方法,无法有效检测经过加密与混淆变形的网页脚本代码;黑名单无法防御最新出现的恶意站点。提出一种新型的、与网页内容代码无关的挂马网页实时检测方法。该方法主要提取访问网页时HTTP会话过程的各种统计特征,利用决策树机器学习方法构建挂马网页分类模型并用于在线实时检测。实验证明,该方法能够达到89.7%的挂马网页检测率与0.3%的误检率。
其他文献
电力行政交换与调度交换向软交换系统演进是必然趋势。软交换系统的本质是基于分组IP的数据通信系统,满足电力二次系统的安全防护总体要求。在分析P2DRR模型与电力软交换系统
利用单向S-粗集(one direction singular rough sets)与它的动态特性,给出F-阶梯知识、F-阶梯度的概念。利用这些概念,提出F-阶梯知识分辩定理、最小F-阶梯知识挖掘-发现定理、
提出了一种基于支持向量机(Support Vector Machine,SVM)的道路限速标志识别方法。为了提高算法对限速标志的识别精度,采用了一种可在进化过程中通过调整学习参数来协调粒子全局与局部搜索能力的自适应学习粒子群算法(Adaptive Learning Particle Swarm Optimization,ALPSO)对支持向量机的相关参数进行优化。实验结果表明,提出的ALPSO-S
以邻域系统为研究对象,根据邻域系统中邻域与目标之间的包含及相交关系,分析了两种不同类型的邻域系统粗糙集模型。根据这两种邻域系统粗糙集模型,分别提出了邻域系统层次单
传感器网络(Wireless Sensor Networks,WSN)的事件检测型应用中,如何通过可靠性维护来保证在检测到事件时报警信息能及时、可靠地传输到监控主机至关重要。通过对不可靠的无线
针对无线再生中继网络的系统性能与系统误帧率、中断概率等有关问题,以协作通信技术中的多用户协作分集协议MDP(Multi-user Diversity-cooperative Protocol)为基础,设计了新型
为了更好地提高求解高维复杂优化问题的能力,提出一种动态自适应和声搜索(DSHS)算法。该算法采用正交试验来设计算法的初始化和声记忆库;利用多维动态自适应调整算子和单维和声
在研究工作流服务时间-费用双重优化问题的基础上,提出一种基于动态粒子群算法的工作流服务主体优选方法。通过区域划分,在每个粒子所在区域内,当适应值小于最佳适应值时,对
用同态的概念作为处理邻域信息系统中数据压缩的工具。给出了邻域信息系统和诱导的邻域信息系统概念,并在此基础上定义了一种新的协调函数,研究了在同态映射下邻域信息系统的