天堂国产午夜亚洲专区-少妇人妻综合久久蜜臀-国产成人户外露出视频在线-国产91传媒一区二区三区

基于機(jī)器學(xué)習(xí)的JavaScript惡意代碼檢測方案研究

發(fā)布時間:2020-06-09 19:58
【摘要】:隨著互聯(lián)網(wǎng)的高速發(fā)展與瀏覽器性能的不斷提升,各類新型Web應(yīng)用與網(wǎng)站數(shù)量呈現(xiàn)明顯的上升趨勢。近年來,使用JavaScript編寫的惡意代碼層出不窮,高速發(fā)展的前端技術(shù)更帶來了新的惡意代碼攻擊手段。如何準(zhǔn)確識別各類JavaScript惡意代碼對保證用戶安全顯得尤為重要。本文對基于機(jī)器學(xué)習(xí)的JavaScript惡意腳本檢測方案進(jìn)行了改進(jìn),通過實驗驗證了改進(jìn)的JavaScript惡意腳本檢測方案對JavaScript腳本及包含惡意腳本的HTML頁面均可以進(jìn)行高效準(zhǔn)確的檢測。具體成果有:1.提出了基于JavaScript代碼特征及HTML與JavaScript交叉特征的惡意代碼檢測方案。該方案通過對AST抽象語法樹及DOM樹的分析,從JavaScript代碼自身及與其交互的HTML兩方面分別進(jìn)行了特征提取,對傳統(tǒng)的基于多特征的JavaScript代碼檢測方案進(jìn)行了改進(jìn)。經(jīng)驗證該檢測方案具有更高的準(zhǔn)確率和執(zhí)行效率,可以對惡意代碼進(jìn)行有效的檢測。2.提出了針對基于URL分割技術(shù)的JavaScript惡意代碼的檢測方案。該方案通過對let、const、復(fù)雜對象變量的檢測擴(kuò)展了變量聲明的提取范圍,基于二叉樹結(jié)構(gòu)改進(jìn)了字典對象,并通過對模板字符串、join等復(fù)雜函數(shù)的檢測擴(kuò)展了變量拼接的檢測范圍。根據(jù)對比實驗驗證,改進(jìn)后的方案對此類惡意代碼具有更好的檢測效果。3.對基于HTML5的新型JavaScript惡意代碼提出了相應(yīng)的惡意代碼檢測方案。該方案對使用localStorage等進(jìn)行混淆的惡意代碼進(jìn)行了混淆特征提取,對使用ServiceWorker等執(zhí)行惡意行為的代碼進(jìn)行了惡意特征提取。實驗結(jié)果顯示該檢測方案能夠?qū)TML5新型惡意代碼進(jìn)行有效檢測。
【圖文】:

網(wǎng)站,檢出,漏洞,次數(shù)


17析報告[1],2017年檢測出存在漏洞的網(wǎng)站69.1萬個,占共掃描出1674.1萬次漏洞。其中存在高危漏洞的網(wǎng)站34比如圖1-1所示:逡逑有漏洞,逡逑66.0%逡逑圖1-1邋2017年網(wǎng)站存在的漏洞情況[1]逡逑1可以看出,存在高危漏洞的網(wǎng)站數(shù)量及所占比例依然可被病毒、木馬黑客等侵入。金山毒霸安全實驗室在2017網(wǎng)2017年檢出的惡意釣魚網(wǎng)址約153萬個,訪問過釣魚網(wǎng)%。如圖1-2所示,平均每月能檢出約12.7萬個惡意網(wǎng)址[

漏洞,網(wǎng)站,情況,年檢


站安全形勢分析報告[1],2017年檢測出存在漏洞的網(wǎng)站69.1萬個,占檢測網(wǎng)站逡逑總數(shù)的66%,共掃描出1674.1萬次漏洞。其中存在高危漏洞的網(wǎng)站34.5萬個,逡逑各類漏洞占比如圖1-1所示:逡逑有漏洞,逡逑66.0%逡逑圖1-1邋2017年網(wǎng)站存在的漏洞情況[1]逡逑由圖1-1可以看出,,存在高危漏洞的網(wǎng)站數(shù)量及所占比例依然可觀,高危逡逑漏洞更容易被病毒、木馬黑客等侵入。金山毒霸安全實驗室在2017網(wǎng)絡(luò)安全研逡逑究報告指出,2017年檢出的惡意釣魚網(wǎng)址約153萬個,訪問過釣魚網(wǎng)站的用戶逡逑比例高達(dá)5.7%。如圖1-2所示,平均每月能檢出約12.7萬個惡意網(wǎng)址[2]。逡逑?邋!:逡逑■H邋一邋■逡逑圖1邋-2邋2017年各月釣魚網(wǎng)站檢出次數(shù)[2]逡逑1逡逑
【學(xué)位授予單位】:北京郵電大學(xué)
【學(xué)位級別】:碩士
【學(xué)位授予年份】:2019
【分類號】:TP181;TP393.08

【相似文獻(xiàn)】

相關(guān)期刊論文 前10條

1 ;【“消費(fèi)者報道杯”檢測方案征集大賽】[J];消費(fèi)者報道;2013年07期

2 王懷中;付言軍;;繁殖公豬檢測方案[J];農(nóng)業(yè)知識;2017年18期

3 林如軍;;中職電子電工專業(yè)基本技能教學(xué)標(biāo)準(zhǔn)與檢測方案的研究與實踐[J];現(xiàn)代職業(yè)教育;2017年15期

4 房屹;;基于高校網(wǎng)絡(luò)環(huán)境的入侵檢測方案的思考[J];硅谷;2011年05期

5 歐.康特;欒旭明;;非瑞利雜波中的漸近最佳雷達(dá)檢測器[J];雷達(dá)與對抗;1988年05期

6 鄭小暉;;航空發(fā)動機(jī)葉片現(xiàn)場高速檢測方案[J];航空制造技術(shù);2014年13期

7 胡興衛(wèi),劉光輝,夏克文;一種最優(yōu)檢測方案[J];西安郵電學(xué)院學(xué)報;1994年02期

8 宋琨;郭利菊;于海洋;;基于手機(jī)終端的入侵檢測方案研究[J];計算機(jī)安全;2014年07期

9 傅曉紅;;塔式起重機(jī)安全檢測方案研究[J];科技資訊;2012年08期

10 王蘭勛,張鎖良;一種幀同步碼檢測方案及實現(xiàn)[J];河北大學(xué)學(xué)報(自然科學(xué)版);2004年02期

相關(guān)會議論文 前10條

1 楊磊;;基于藍(lán)牙技術(shù)的心音信號檢測方案[A];2008通信理論與技術(shù)新進(jìn)展——第十三屆全國青年通信學(xué)術(shù)會議論文集(上)[C];2008年

2 鄭欣;;賽默飛世爾科技的便攜與手持分析檢測方案時刻滿足客戶需求——來自科學(xué)服務(wù)領(lǐng)導(dǎo)者[A];2013現(xiàn)場檢測儀器及技術(shù)研討會大會報告及論文[C];2013年

3 朱勝浦;;非整圓孔直徑檢測方案探討[A];第十三屆全國汽車檢測技術(shù)年會論文集[C];2009年

4 趙玉鑫;戴躍偉;劉光杰;王執(zhí)銓;;一種基于魯棒Hash的拷貝檢測方案[A];第八屆全國信息隱藏與多媒體安全學(xué)術(shù)大會湖南省計算機(jī)學(xué)會第十一屆學(xué)術(shù)年會論文集[C];2009年

5 林文修;張興偉;廖新雪;;關(guān)于砌體的耐久性檢測[A];砌體結(jié)構(gòu)理論與新型墻材應(yīng)用[C];2007年

6 楊玉平;梁戈;;基于單片機(jī)的風(fēng)機(jī)軸承溫度檢測方案[A];中國新聞技術(shù)工作者聯(lián)合會2013年學(xué)術(shù)年會、五屆五次理事會暨第六屆“王選新聞科學(xué)技術(shù)獎”和優(yōu)秀論文獎頒獎大會論文集(廣電篇)[C];2013年

7 李小青;陸其峰;漆成莉;吳春強(qiáng);郭楊;劉輝;;FY3C-MWHTS多種云雨檢測方案應(yīng)用分析[A];第33屆中國氣象學(xué)會年會 S21 新一代氣象衛(wèi)星技術(shù)發(fā)展及其應(yīng)用[C];2016年

8 尋覓;歐陽繕;鄧洪高;;一種超寬帶穿墻雷達(dá)的目標(biāo)信號檢測方案[A];第十三屆全國信號處理學(xué)術(shù)年會(CCSP-2007)論文集[C];2007年

9 戴曉苗;管磊;胡光俊;;基于大數(shù)據(jù)的公安網(wǎng)安全事件檢測方案[A];第30次全國計算機(jī)安全學(xué)術(shù)交流會論文集[C];2015年

10 隋強(qiáng);樂大珩;李少青;;硬件木馬特征與檢測技術(shù)[A];第十五屆計算機(jī)工程與工藝年會暨第一屆微處理器技術(shù)論壇論文集(A輯)[C];2011年

相關(guān)重要報紙文章 前7條

1 李正;羅氏診斷整合KAPA完善基因檢測方案[N];健康報;2016年

2 羅艷;徐州出臺食品抽樣檢測方案[N];中國醫(yī)藥報;2007年

3 阿丘;牛奶包裝化學(xué)物質(zhì)檢測方案[N];中國包裝報;2009年

4 記者 彭同樂;西二線西段清管及變形檢測方案中期審查會在京召開[N];石油管道報;2010年

5 記者 王鐵一;我市農(nóng)產(chǎn)品質(zhì)量安全工作卓有成效[N];朝陽日報;2011年

6 張筱梅;高清碟機(jī)標(biāo)準(zhǔn)難產(chǎn)有隱情[N];中華工商時報;2004年

7 胡春民;高清碟機(jī)測試因何擱淺?[N];中國電子報;2004年

相關(guān)碩士學(xué)位論文 前10條

1 李敬濤;基于機(jī)器學(xué)習(xí)的JavaScript惡意代碼檢測方案研究[D];北京郵電大學(xué);2019年

2 柳喬凡;運(yùn)動腕表心率序列預(yù)處理及相似性檢測[D];浙江工業(yè)大學(xué);2018年

3 葉里莎;網(wǎng)絡(luò)信息系統(tǒng)安全檢測方案設(shè)計[D];四川大學(xué);2004年

4 劉洋;無線釣魚接入點(diǎn)檢測技術(shù)的研究與實現(xiàn)[D];南京郵電大學(xué);2017年

5 朱長保;膽固醇代謝qPCR array檢測方案的建立及其應(yīng)用[D];東華大學(xué);2014年

6 張婕敏;基于機(jī)器視覺的拉鏈齒數(shù)分布實時檢測方案的研究設(shè)計[D];汕頭大學(xué);2006年

7 楊子明;移動通信安全事件檢測方法研究[D];重慶郵電大學(xué);2017年

8 朱文剛;高光譜大氣紅外探測器AIRS資料云檢測及晴空通道應(yīng)用技術(shù)初步研究[D];南京信息工程大學(xué);2012年

9 茅亞超;移動無線傳感器網(wǎng)復(fù)制攻擊檢測研究[D];天津工業(yè)大學(xué);2016年

10 徐建委;主被動相結(jié)合的孤島檢測方案研究[D];山東理工大學(xué);2015年



本文編號:2705175

資料下載
論文發(fā)表

本文鏈接:http://www.sikaile.net/guanlilunwen/ydhl/2705175.html


Copyright(c)文論論文網(wǎng)All Rights Reserved | 網(wǎng)站地圖 |

版權(quán)申明:資料由用戶ec0a7***提供,本站僅收錄摘要或目錄,作者需要刪除請E-mail郵箱bigeng88@qq.com