【摘 要】
:
当今社会,互联网与我们的生活和工作关系越发密切,PDF文档的应用范围也不断扩大,它已经成为我们电脑中文档存储和网络传输过程中的重要格式。随着PDF的广泛使用,攻击者利用PD
论文部分内容阅读
当今社会,互联网与我们的生活和工作关系越发密切,PDF文档的应用范围也不断扩大,它已经成为我们电脑中文档存储和网络传输过程中的重要格式。随着PDF的广泛使用,攻击者利用PDF文档进行攻击的事件也层出不穷。F-Secure的安全报告显示,在当前的针对性攻击中,PDF文件已经成为最受欢迎的类型之一。因此,针对恶意PDF文档的检测研究刻不容缓。本文在对现有静态检测方法研究的基础之上,结合现阶段的文档分类技术,提出了一种基于结构特征的恶意PDF文档静态检测方法。本文以此方法为核心设计和实现了一个基于静态分析技术的恶意PDF文档检测系统,结合OSSEC入侵检测工具,提高了系统的自动化及实用性。具体工作如下:改进并实现了一种基于结构特征的恶意PDF文档检测方法。该方法采用PDF文档的结构路径作为特征向量,首先利用文档频率特征选择算法选取有用路径、降低向量维度,再利用TF-IDF算法计算路径特征的权重,最后通过SVM交叉验证的方法训练生成分类器。本文通过实验数据验证了该方法在检错率和时间效率上都有良好的表现。设计和实现了一种针对PDF格式的实时监控方案。主要利用OSSEC入侵检测工具,实现对主机中的目标文件夹进行实时监控,当有PDF格式的文件发生增加、修改或删除操作时,生成日志信息传输到服务端,服务端解析后生成包含文件名、文件路径及文件操作类型的告警信息。设计和实现一个基于静态分析技术的恶意PDF文档检测系统。该系统将文件监控系统与恶意PDF文档检测系统结合到一起,既可以实现目标文件夹下的PDF文档自动化检测又可以实现特定PDF文档的手动检测。
其他文献
跋宋杰文于敏宋杰同志对于影片《桥》怀有深厚的感情,因而不辞劳苦,访问了与之有关的创作人员,撰成一篇回忆性和资料性的文章。有关的创作人员多数已经谢世,活着的也都是斑发老人
《边城》是湘籍作家沈从文先生享誉国内外的一部经典小说。2005年,美国汉学家金介甫将《边城》重新进行了英译工作。为了给《边城》英文译作研究注入新鲜血液,从阐释翻译观角
电子水准仪具有测量速度快、读数客观、能减轻作业劳动强度、精度高、测量数据便于输入计算机和容易实现水准测量内外业一体化的特点。国外的低精度高程测量盛行使用各种类型
企业愿景按照内容可以划分为竞争导向、行为导向和利益相关者导向,三者分别通过影响企业资源配置、员工行为以及利益相关者管理,从而影响企业绩效。在总结归纳相关文献的基础
采用雅鲁河流域碾子山水文站等10个水文站雨量站67 a历时水文资料,利用水文统计分析方法,对雅鲁河流域径流、泥沙、降水、蒸发水文特征的变化分布规律进行了分析论证.为合理
<正> 秧歌是我国北方流行甚广的一种民间舞蹈形式,如东北大秧歌、陕北秧歌、山东秧歌等均各具特色。说起老北京人,原本对舞蹈设有多大天份。因人们从小受的教育是“站有站相,
利用2004-2011年面板数据和系统GMM估计法对产业集聚与产业成长关系的研究表明:一般技术产业集聚同产业成长呈"倒U"型关系,部分省市已呈现出过度集聚状态;高技术产业集聚同产
建筑工程造价指的是在建设某一项目工程时,所需要的全部费用,具体而言,建筑工程造价包括安装工程费用、设备购置费用、工程建设费用等等。本文首先介绍了建筑工程造价的概念,
结合我国众包现状,基于技术接受与使用整合模型(UTAUT模型),提出了改进的研究模型。通过问卷调查收集实证数据,进行信度和效度检验;采用结构方程模型(SEM)分析网络社区众包创
<正>2011年9月6日,我国国务院新闻办公室发表《中国的和平发展》白皮书,详细阐释了中国选择发展道路的方向以及中国的发展对世界的意义。通过这份白皮书,首次明确界定了国家