混淆網(wǎng)頁木馬檢測技術(shù)的研究與實現(xiàn)
【學(xué)位授予單位】:北京郵電大學(xué)
【學(xué)位級別】:碩士
【學(xué)位授予年份】:2019
【分類號】:TP393.08
【圖文】:
網(wǎng)站系統(tǒng)中存在著大量漏洞,尤其是高危漏洞的存留為攻擊者在網(wǎng)站植入木馬帶逡逑來了可乘之機[1]。其次,網(wǎng)絡(luò)應(yīng)用以及聯(lián)網(wǎng)設(shè)施缺乏安全性,網(wǎng)頁客戶端防御脆逡逑弱,圖1-1展示了邋2016年各個瀏覽器具有的漏洞數(shù)量的對比。最后,各種網(wǎng)絡(luò)逡逑犯罪組織以及黑客對Web應(yīng)用的攻擊越來越復(fù)雜,攻擊者使用己經(jīng)被報告過且逡逑廣泛傳播的攻擊技術(shù)[2,3]可以很容易進行自動化的客戶端指紋識別、漏洞利用代逡逑碼的混淆、以及最終去攻擊網(wǎng)頁客戶端所在的計算機系統(tǒng)[4]。逡逑數(shù)最逡逑150-逡逑■邐135邐133邐129逡逑1L—一邋: .匕N逡逑Chrome邋Ec^e邋Fireto邋Interne!邋Explorer邋Safari逡逑圖1-12016年具有最多漏洞的瀏覽器漏洞數(shù)量對比逡逑1逡逑
其中掛馬網(wǎng)址達到6622萬個[6]。同時,具有高危漏洞的網(wǎng)站更容易被木馬、病逡逑毒等入侵,從而危害用戶的信息安全,自2014年至2017年,含有漏洞的網(wǎng)站數(shù)逡逑量對比如圖1-2所示,可以看出從2015年開始含有漏洞的網(wǎng)站個數(shù)逐年下降,逡逑但是具有高危漏洞的網(wǎng)站個數(shù)在2016年至2017年呈現(xiàn)大量的增長。近年來電子逡逑商務(wù)的快速發(fā)展,也將導(dǎo)致會有更多的攻擊者通過電子商務(wù)平臺中的漏洞去攻擊逡逑用戶[7),因此如何有效地檢測網(wǎng)頁木馬、防御客戶端攻擊成為了近年來信息安全逡逑領(lǐng)域的一個重要研究內(nèi)容。逡逑含有as的網(wǎng)m個數(shù)芎危s薄逡逑101,5逡逑費邐W邐91:T逡逑,邐I邋…?邋■邐69,逡逑-1邋m邋ft逡逑I,-逡逑HLJHLHLJULJHftJHL逡逑2014邐2015邐2016邐2017逡逑圖1-2邋2014年至2017年360統(tǒng)計的含有漏洞網(wǎng)站情況對比[6]逡逑常見的網(wǎng)頁木馬檢測方法通過分析惡意網(wǎng)頁的語法特征來確定惡意代碼的逡逑攻擊行為。但是隨著技術(shù)的發(fā)展,攻擊者將復(fù)雜的代碼混淆與加密技術(shù)應(yīng)用于規(guī)逡逑避掃描器的檢測
圖2-1即時編譯圖示逡逑tecoeavacrt
【相似文獻】
相關(guān)期刊論文 前10條
1 莊小妹;羅澤林;張貴洲;陳思亮;謝喬;;網(wǎng)頁木馬的注入與清除[J];廣東培正學(xué)院學(xué)報;2013年02期
2 劉景云;;針鋒相對,抗擊網(wǎng)頁木馬[J];電腦知識與技術(shù)(經(jīng)驗技巧);2016年07期
3 黃偉光;;網(wǎng)頁木馬及其防范[J];保密科學(xué)技術(shù);2011年05期
4 花的神明;;警惕隱藏在RM/RMVB中的網(wǎng)頁木馬[J];電腦迷;2006年08期
5 ;防范網(wǎng)頁木馬[J];電腦迷;2006年10期
6 閆小妹;;網(wǎng)頁木馬的防御與檢測技術(shù)研究[J];電腦迷;2018年03期
7 梁玲;;基于變形方法的網(wǎng)頁木馬免殺技術(shù)研究[J];電腦開發(fā)與應(yīng)用;2010年04期
8 小刀俠;;不換瀏覽器 網(wǎng)頁木馬也能防[J];電腦愛好者;2009年20期
9 ;網(wǎng)絡(luò)安全交流:認(rèn)識郵件網(wǎng)頁木馬[J];計算機與網(wǎng)絡(luò);2005年05期
10 鄭志勇;網(wǎng)頁木馬制作探密[J];電腦迷;2004年05期
相關(guān)會議論文 前2條
1 余睿蜚;諸葛建偉;葉志遠;;網(wǎng)頁木馬場景展示與輔助分析技術(shù)研究[A];全國計算機安全學(xué)術(shù)交流會論文集·第二十五卷[C];2010年
2 葛先軍;李志勇;宋巍巍;;基于網(wǎng)頁惡意腳本鏈接分析的木馬檢測技術(shù)[A];第五屆中國測試學(xué)術(shù)會議論文集[C];2008年
相關(guān)重要報紙文章 前3條
1 趙曉濤;Web安全 服務(wù)為王[N];網(wǎng)絡(luò)世界;2008年
2 邊歆;國內(nèi)廠商率先為IE 7補漏[N];網(wǎng)絡(luò)世界;2009年
3 那罡;深入檢測讓網(wǎng)站主動“體檢”[N];中國計算機報;2008年
相關(guān)碩士學(xué)位論文 前10條
1 張紫陌;混淆網(wǎng)頁木馬檢測技術(shù)的研究與實現(xiàn)[D];北京郵電大學(xué);2019年
2 王超;基于行為分析的網(wǎng)頁木馬檢測系統(tǒng)的設(shè)計與實現(xiàn)[D];北京郵電大學(xué);2016年
3 劉蕊成;基于規(guī)則的網(wǎng)頁木馬檢測與防御[D];南京郵電大學(xué);2017年
4 范宇;基于DOM建模的網(wǎng)頁木馬檢測的分類器設(shè)計[D];哈爾濱工業(yè)大學(xué);2010年
5 金晨;網(wǎng)頁木馬特征掃描技術(shù)的研究與實現(xiàn)[D];電子科技大學(xué);2014年
6 陳希;基于DOM模型的IIS網(wǎng)頁木馬檢測系統(tǒng)的研究與實現(xiàn)[D];北京郵電大學(xué);2013年
7 施宇;基于數(shù)據(jù)挖掘和機器學(xué)習(xí)的木馬檢測系統(tǒng)設(shè)計與實現(xiàn)[D];電子科技大學(xué);2014年
8 孫匯中;網(wǎng)頁木馬檢測關(guān)鍵技術(shù)研究[D];北方工業(yè)大學(xué);2016年
9 呂磊;基于行為分析的網(wǎng)頁木馬檢測技術(shù)研究[D];哈爾濱工業(yè)大學(xué);2009年
10 李煒;基于貝葉斯理論的網(wǎng)頁木馬檢測技術(shù)研究[D];華中科技大學(xué);2011年
本文編號:2745991
本文鏈接:http://www.sikaile.net/guanlilunwen/ydhl/2745991.html