【摘 要】
:
JavaScript作为一种编程/脚本语言,已经被广泛用于web开发,以增加更多的动态功能和效果,改善最终用户体验。然而它的动态性在提升用户与网站的交互能力的同时也给带来了安全性
论文部分内容阅读
JavaScript作为一种编程/脚本语言,已经被广泛用于web开发,以增加更多的动态功能和效果,改善最终用户体验。然而它的动态性在提升用户与网站的交互能力的同时也给带来了安全性问题。通过注入恶意JavaScript代码,攻击者可以在网页中加入恶意内容,使病毒、木马得以传播,网络钓鱼攻击得以实现,对JavaScript恶意代码的检测已成为Web信息安全领域一个亟待解决的问题。本文综述了目前国内外基于JavaScript恶意代码检测技术的研究,通过对大量网页恶意代码的研究,详细分析了恶意代码的技术特点和类型。本文通过对大量网页JavaScript恶意代码特点分析,总结并提取了JavaScript代码基本统计信息,基于混淆技术、基于URL重定向技术,恶意攻击过程四类特征,针对这四类特征采用分类算法来对恶意JavaScript代码进行学习与检测。为了对恶意代码进行进一步的研究与分析,本文研究了恶意代码中字符串的使用和函数的调用,提出了基于混淆字符串分析和基于函数调用分析的两种JavaScript恶意代码检测方法。本文构建了一个JavaScript恶意和良好数据集,实现本文中提出的三种JavaScript恶意代码检测方法,并实现结果进行了有效分析,实验结果表明,这三种检测方法对JavaScript恶意代码有较好的检测效果。
其他文献
党的十七大报告提出,在经济发展的基础上,应加快推进以改善民生为重点的社会建设,社会建设的六大任务包括教育、就业、收入分配、社会保障、医疗卫生和社会管理等,这六大任务
在2007年开始的危机中,金融机构流动性瞬间消失,而且在很长时间都难以恢复,中央银行们不得不对货币市场甚至是个别金融机构伸出援手,向市场注入大量的流动性支持,即便如此,仍有很多
[目的]:以寒热错杂型功能性消化不良大鼠为研究载体,以黄连吴茱萸配伍为模型药物和研究对象,以血液中乙酰胆碱、乙酰胆碱酯和乙酰胆碱转移酶的含量为考察重点,借助科学严谨的
近年来,随着国家对基础教育的不断投入,高中的普及率也得到极大的提高,这给中国的教育带来了巨大的生机,但同时也给教育带来了新的问题及思考。数学学困生在中小学生中普遍存在,它
某公司主要采用甜菜制糖,在整个过程中产生的废水主要包括压粕车间产生的压粕水,自洗甜菜车间产生的流洗水和其他废水,废水的主要特点是有机物的浓度特别高,产生的水量相对而
近几年来随着市场经济的快速发展和人民生活水平的不断提高,全国各地相继建起了大批大型小商品批发市场,此类市场以其商品种类繁多、价格实惠、停车方便等特点吸引了大量的顾
随着近几年环境污染的愈发严重,新能源的研究和利用越来越受到人们的重视,而风能由于其分布面积广、总量大等特点成为可再生能源中的研究热点,风力发电逐渐变成除火电、水电、核
写作教学效益低下是一个不争的事实,这其中固然有教材写作课程设置无序,教师对写作教学的不重视有关,但更为重要的是写作教学理念陈旧,视野狭窄。更多局限于对写作之“术”的改进
由于退浆废水PVA的可生化比极小,BOD5/COD不足10%,与其它印染工段废水混合后,排入污水处理厂,采用当前的生化法处理很难奏效,导致排放废水很难达到国家排放标准。近年来,随着
刑事法律援助制度是刑事诉讼程序中必不可少的环节,设置刑事法律援助制度的目的是为了体现法律的公平正义,保护社会弱者同等享有诉讼的机会和权利。无论是发达国家还是发展中