基于JavaScript的恶意网页异常检测方法研究
【学位授予单位】:北京交通大学
【学位级别】:博士
【学位授予年份】:2018
【分类号】:TP393.08
【图文】:
图2-1浏览器工作原理及内部结构逡逑Fig.邋2-1邋Working邋principle邋and邋internal邋structure邋of邋browser逡逑商务的快速兴起和广泛应用,为了方便用户登录购物网。一
其中"表示质心,同样设TV为事先设定的某个阈值,逡逑若则认为r是异常行为数据,反之则认为r是正常行为数据。逡逑一个常规的基于客户端的恶意网页检测系统基本框架如图2-2所示。对于一般逡逑的用户而言,检测系统只能部署在客户端上,因为普通的用户并不具备将检测系逡逑统部署在服务器或网关上的能力。当检测系统认为用户当前访问的页面为正常页逡逑面时就让用户继续访问,当认为页面为异常页面时,检测系统应立即阻止用户对逡逑该页面的访问。逡逑:逦逦邋逦1邋异常逦/逦-J邋I逡逑^逦[i1{求邋邋邋;逦X邋?逦j逡逑^逦洲练?测试!丨:常逦:邋I邋:逡逑逦邋邋邋邋}?||邋逦邋逦一;:邋 ̄3邋\逡逑参逦j逡逑丨.一…逦…一逦客户端逦j逡逑WeblK邋务器逦j逦逦逦逦j逡逑图2-2客户端异常检测系统基本框架逡逑Fig.邋2-2邋Basic邋framework邋of邋client邋anomaly邋detection邋system逡逑24逡逑
根据对JavaScript代码的分析和特征提取,我们设计的轻量级恶意网页检测方逡逑法主要由数据收集、静态分析、异常检测、结果输出与分析等部分组成。检测系逡逑统框架如图3-6所示。逡逑数据收集:由抓捕器、代码分离器和JavaScript词法解析器组成。逡逑■抓捕器的功能是获取被访问的网页源代码。代码分离器是从页面中的HTML逡逑源代码中提取出全部JavaScript源代码。词法解析器是将JavaScript源代码根据词逡逑法规范和特征词生成算法对JavaScript代码进行词法解析,使代码只用特征词就可逡逑完全表不。逡逑静态分析:由特征词唯一化和特征提取两个模块组成。逡逑特征词唯一化的功能是记录每个特征词出现的数量。特征提取是按照图3-5逡逑所示的特征提取过程生成特征矩阵。逡逑建模及检测:由检测器组成。逡逑检测器使用只用正常行为数据进行训练的异常检测方法来检测JavaScript代逡逑码。其功能是通过对训练数据的学习
【相似文献】
相关期刊论文 前10条
1 杨光;;删除恶意网页对系统修改的几个方法[J];计算机与网络;2014年08期
2 韩丰海;查看恶意网页有妙招[J];电脑应用文萃;2005年09期
3 ;追击连环恶意网页病毒[J];计算机与网络;2004年09期
4 ;轻松对付恶意网页[J];中国会计电算化;2003年07期
5 ycx;对付恶意网页三法[J];中国电子与网络出版;2003年11期
6 徐海斌;;走出恶意网页的沼泽地[J];电脑应用文萃;2002年07期
7 冰河洗剑;;斩断恶意网页之手[J];电脑迷;2007年18期
8 CLX;;三招彻底防范恶意网页[J];电脑迷;2005年12期
9 李强 ,昊虫虫;清除恶意网页病毒又两招[J];电脑爱好者;2004年20期
10 风日;;恶意网页七宗罪[J];电脑采购周刊;2002年27期
相关会议论文 前3条
1 孙靖超;;一种基于机器学习的网页分类技术[A];第32次全国计算机安全学术交流会论文集[C];2017年
2 胡永涛;姚静晶;赵恒立;;国内政府网站安全状况主动调查[A];全国计算机安全学术交流会论文集(第二十四卷)[C];2009年
3 唐雅茜;朱海波;黎玲;;破解恶意网页十大招[A];2008年广西气象学会学术年会论文集[C];2008年
相关重要报纸文章 前10条
1 cdrom;恶意网页几时休[N];中国电脑教育报;2002年
2 徐海斌;恶意网页我们这样对付它[N];中国电脑教育报;2002年
3 何斌;巧用“3721”屏蔽恶意网页[N];中国电脑教育报;2003年
4 ;对付恶意网页[N];中国电脑教育报;2003年
5 徐海斌;以牙还牙 巧治恶意网页病毒[N];中国电脑教育报;2002年
6 王书杰;追击连环恶意网页病毒[N];中国电脑教育报;2004年
7 边歆;恶意网页每天增加5000个[N];网络世界;2008年
8 ;“极限女孩”恶意网页病毒[N];中国财经报;2002年
9 天津 Kingstar;菜鸟VS恶意网页[N];电脑报;2003年
10 王绍清;和恶意网页代码拜拜[N];中国电脑教育报;2002年
相关博士学位论文 前2条
1 马洪亮;基于JavaScript的恶意网页异常检测方法研究[D];北京交通大学;2018年
2 沙泓州;面向大规模网络流量的URL实时分类关键技术研究[D];北京邮电大学;2015年
相关硕士学位论文 前10条
1 皇甫群泽;恶意网页检测系统的研究与实现[D];北京邮电大学;2018年
2 王维光;基于分类算法的恶意网页检测技术研究[D];北京邮电大学;2015年
3 罗剑;数据挖掘在恶意网页动态检测中的应用研究[D];上海交通大学;2012年
4 李敏;恶意网页检测系统的设计与实现[D];北京邮电大学;2016年
5 姚楠;基于客户端恶意网页收集与分析系统的安全技术研究[D];武汉理工大学;2014年
6 王松;基于学习的恶意网页智能检测系统[D];南京理工大学;2011年
7 张亮;面向Linux的浏览器恶意网页检测系统的设计与实现[D];哈尔滨工业大学;2016年
8 郭扬富;基于搜索算法的Web安全[D];福建师范大学;2011年
9 周浩;基于决策树的搜索引擎恶意网页检测研究与实现[D];湖南大学;2013年
10 庞玉敏;恶意网页智能检测技术研究与实现[D];电子科技大学;2015年
本文编号:2801495
本文链接:https://www.wllwen.com/guanlilunwen/ydhl/2801495.html