基于动静态结合的网页恶意脚本检测技术研究

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:hhy0412
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当今世界,伴随着互联网科技的蓬勃发展,因特网已经不断融入到人们生活学习的方方面面之中。然而,英特网在给人们带来高效便利的同时潜在的安全风险也随之而来。浏览网页是人们日常生活中最常见的互联网行为,而浏览器则是网上冲浪的主要媒介,但是这个使用频率最高的应用程序已成为被黑客用作传播病毒木马的主要途径。病毒木马利用浏览器已知未知漏洞入侵受害者的计算机后,将在后台执行并盗取受害者的个人信息及敏感文件。因此,抵御页面恶意脚本的入侵已成为当今网络安全最需要解决的问题之一。本文提出一种基于动静态结合的网页恶意脚本检测方法:通过SpiderMonkey引擎和JavaScript Hijacking技术对页面脚本代码进行动态解析,其输出内容采用基于特征统计与特征匹配的静态扫描,从而实现对恶意脚本代码的识别。本文的主要研究工作如下:首先,对网页恶意脚本的利用对象、攻击方式及脚本混淆技术等方面展开了深入的研究;在平时工作中已经积累并研究了大量不同形态的网页攻击脚本,并且通过深入研究分析归纳出恶意代码所特有的特征形态。提出采用动态解析的技术,实现对混淆脚本的特征识别,配合脚本注入和脚本引擎,最大程度地确保了静态检测的准确率。随后,基于SpiderMonkey脚本引擎,采用开源架构,使用Python语言开发实现恶意脚本检测原型系统。系统的主要模块包括:预处理、网页资源解析、脚本动态运行、特征静态匹配。页面资源获取模块使用Beautiful Soup,实现页面资源的下载。脚本动态运行模块对JavaScript的运行环境进行仿真模拟,以实现脚本的真实意图。静态检测模块则使用特征统计算法和YARA引擎进行静态规则匹配,实现对恶意脚本的最终识别。最后,通过实验测试验证了本系统的有效性与实用价值,并与其他在线安全测试工具进行了对比。经过一连串比较性试验证明,本文提出的动静结合的检测方法的检测效果较为理想。
其他文献
太阳能资源的应用越来越受到人们的重视,作为太阳能光伏电池的基础材料,多晶硅材料的需求量也日趋增加。多晶硅的生产方法主要有改良西门子法、流化床法、冶金法这三种,综合考虑来看,改良西门子法具有工艺成熟、沉积速率高、原料相对安全等优点,且能够兼容太阳能级和电子级多晶硅的工业化生产,是工业规模上多晶硅的主流生产技术。改良西门子法工艺虽较为成熟,但高成本及高能耗等因素依然是该方法存在的主要问题及阻碍。而目前
使用空间光学相机获取地物目标信息,是空间观测的主要手段之一。随着信息需求的日益膨胀,对空间光学相机的功能、性能指标要求也越来越高,这就对空间光学相机的设计水平提出
在组合最优化中,装填与覆盖占据一个非常重要的位置.给定一个图,一组边不交的集合称为匹配,一组与图中所有边都关联的顶点的集合称为顶点覆盖.通过这两个概念,两个重要的最优化问题—最大匹配问题(P类问题)和最小顶点覆盖问题(NP-难问题)—对组合最优化的发展起到了巨大的推动作用.经典的K¨onig定理断言,在二部图中,匹配中边的最大数目等于顶点覆盖中顶点的最小数目.本文考虑K¨onig定理的推广形式,探
本文研究了单位球上从μ-Bloch空间到加权Bergman空间上复合算子的有界性和紧致性,以及Dzhrbasian域Bergman空间上复合算子的有界性和紧致性.全文分为四部分.第一章主要对问题研究的背景和意义以及研究现状做了综述,以及列出了部分有关在Bloch空间和Bergman空间上复合算子有界性和紧致性的重要定理.这在很大程度上启发了本文的选题研究.第二章主要研究单位球上从μ-Bloch空间
近年来,由于基因组数据呈指数级增长产生了海量的数据,导致现代存储技术也无法满足数据集的存储需求。因此对于数据的传输、存储形成了巨大的挑战。虽然现在有通用的数据压缩
自动重合闸装置是配电自动化系统重要组成单元。当线路故障跳闸时,自动重合断路器开关,消除配电网中的瞬时性故障,有效提高供电可靠性。然而当永久性故障下自动重合闸时,将对
祁连山地处我国西北干旱半干旱气候区,在人口和经济活动日益增长的条件下,生态环境遭到破坏,水资源紧缺问题日益突出,严重地阻碍了区域的经济及社会的可持续发展。解决好水资
随着分布式电源、储能装置等广义需求侧资源的广泛接入,大量闲置的可调节资源在需求侧出现。在电力市场逐渐开放的发展趋势下,用户在负荷聚合机构的整合下,以需求响应的方式
移动机器人广泛应用于家庭生活、灾后搜救、工业生产和军事对抗等各个领域。与此同时,移动机器人的应用场景不断向室外扩展。机器人避障路径规划是指机器人在有障碍物的环境
超疏-超亲水图案微芯片由超疏水及超亲水两种润湿性模式组成,利用它可以控制微滴的分布,能够减少交叉污染并提高分析物的分布均匀性。其在细胞微阵列,DNA微阵列,蛋白质微阵列以及分子检测等方面具有广泛应用。硫醇-炔点击反应将点击反应的典型特点和光引发的优势结合起来,其反应迅速,条件温和,适用于多种官能团,在化学合成,空间表面官能化和生物共轭等方面有广泛的应用。更重要的是,光引发硫醇-炔点击反应可实现区域