基于DOM建模的网页木马检测的分类器设计

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:liongliong435
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网应用的普及,网页已经成为人们获取和发布信息的最主要的方式之一。大量网站在提供信息的同时,也给用户带来了不少安全隐患。据统计显示,木马已经取代病毒成为目前最主要的威胁,而被感染的木马中有超过90%是通过网页传播。因此,如何有效地防止网页木马的传播,以保证用户在使用各种基于网页的应用中不被恶意代码感染,成为亟待解决的问题之一。不同于传统木马,网页木马传播速度更快、范围更广,威胁更大;另外,网页木马采用脚本编码,更容易被编码、加密,拥有更多的变种。因此,传统木马的检测模型并不适用于网页木马检测。然而现有的网页木马检测技术中,仍以广泛应用于传统木马检测的静态特征匹配技术为主,它对未知样本的处理滞后;并且,随着木马库的迅速增长,匹配效率会越来越低。因此我们需要一种针对网页本身的高效检测技术,在木马通过网页入侵主机之前,将威胁阻止。针对以上问题,课题首先对网页木马的攻击原理进行了深入分析,总结出网页木马攻击的特点和检测难点;然后研究了网页的DOM结构,以及浏览器对网页的解析过程,在此基础上提出一种基于DOM结构的网页代码审查模型WIM-DOM;最后,在WIM-DOM建模基础上,构建了基于决策树的网页木马分类器。本文的主要研究工作和创新点如下:(1)研究了网页木马的攻击原理和网页的DOM结构、解析原理,总结出网页木马攻击的特性及其在DOM元素属性和解构上的表现方式。(2)提出了一种基于DOM结构的网页代码审查模型WIM-DOM。该模型针对网页木马攻击的隐蔽性和局部性特点,利用DOM结构将网页源文件映射成为DOM元素序列。该模型既增强了DOM元素属性特征,又保留了元素间的层次结构,有利于局部特征在网页木马检测中发挥作用,为分类器的设计打下基础。(3)在WIM-DOM建模基础上,设计了两种基于决策树的网页木马分类器。分类器WIM-DOM(I)首次提出以DOM元素的属性信息作为分类特征。WIM-DOM(II)首次基于网页木马攻击的序列模式提取DOM元素的序列特征,以提高分类器对于具有多步骤攻击行为的网页木马的检测率,并利用统计信息降低网页自身差异对分类的影响。(4)设计分类实验,从准确性和效率两个方面验证了WIM-DOM分类器的优势。
其他文献
区域卫生信息化是近年来世界各国广泛重视的系统工程,由于其业务覆盖广、涉及技术领域多、实施难度大等特点,因此包括我国在内的世界各国都在积极探索之中。我国在新医改前后
本论文旨在将拓展乒乓球多球教学这种独特的训练方式引入到普通中学教学过程当中,重点在于找出适合普通中学生的多球教学方法,并在教学实验中予以验证,以期在今后的乒乓球教
改革开放以来,我国法院体系建设取得了巨大成绩,初步形成了具有中国特色的法院组织体系。但存在的问题也不少,比如审判权地方化、法院行政化和法官职业的大众化等问题,一直困
在初中英语教学中,阅读教学相当重要。我国学生学习英语缺乏自然的语言环境,大部分的英语语言和文化知识,都通过阅读英语材料来获得。目前的英语阅读教学中,很多教师还沿用传
我国医院的绩效管理是伴随着国家经济体制以及医疗体制的改革而产生并不断发展的。国务院《关于深化医药卫生体制改革的意见》明确提出,医药卫生体制改革的重点和难点就是公
目前个性化协同过滤推荐系统存在着严重的安全隐患,恶意用户通过向系统提供大量虚假的用户概貌使推荐结果产生严重偏离,降低了用户对系统推荐精度的信任,从而达到其攻击目的
随着多晶硅价格的急剧下降和国家政策的相继出台,国内大规模并网光伏电站也陆续开建。目前我国并网光伏电站的启动才刚刚开始,因此在电站设计方面的经验比较欠缺,没有一套成
目前世界上商业化应用的燃煤锅炉烟气脱硫技术,基本上解决了SO2的脱除问题,但对于脱除后的SO2再生利用问题,还未有适用有效的解决途径。探索从含低浓度SO2燃煤烟气中回收高浓
物联网将会是未来很长一段时间内IT产业的发展趋势,数字整合的需求日益增长,对作为感知层核心组成元素的传感器的开放性和互操作性提出了越来越高的要求。本文就传感器接口标
勃拉姆斯是19世纪下半叶德国杰出的钢琴家、作曲家,其钢琴作品涉及的体裁众多,重要的有奏鸣曲、变奏曲以及特性钢琴小品等。在勃拉姆斯的特性钢琴小品中,Op.76是中晚期特性钢