基于機(jī)器學(xué)習(xí)的drive-by download檢測(cè)的研究
【文章頁(yè)數(shù)】:77 頁(yè)
【學(xué)位級(jí)別】:碩士
【部分圖文】:
圖2.1偷渡式下載過(guò)程??目前,攻擊者通常采用代碼混淆和重定向這兩種方式對(duì)用戶電腦進(jìn)行攻擊
北京郵電大學(xué)工學(xué)碩士學(xué)位論文??用戶訪問(wèn)受損站點(diǎn)。??受損站點(diǎn)服務(wù)器使用例如ifmme嵌套的方式將用戶重定向到跳板站載滲透代碼。以Javascript為主的攻擊代碼將對(duì)用戶瀏覽器存在的漏滲透。??一次從受損站點(diǎn)到跳板站點(diǎn)的重定向。??攻擊代碼成功滲透漏洞后,將使得用戶電腦向惡意軟....
圖2.4采集數(shù)據(jù)包步驟??
圖2.4采集數(shù)據(jù)包步驟??字符串指針能夠作為pcap_open_live()或p特別的,如果當(dāng)前設(shè)備可用網(wǎng)卡不止一塊,組成。??updev()函數(shù)打開(kāi)網(wǎng)絡(luò)設(shè)備,該函數(shù)由五個(gè)。參數(shù)snaplen限制最大能夠采集到的數(shù)種模式。參數(shù)to_mS表示經(jīng)過(guò)多長(zhǎng)時(shí)間超空指針,來(lái)指示錯(cuò)誤信息。p....
圖2.5?ski?earn流<?程圖??估計(jì)器(Estimator)其實(shí)就是模型,它用于對(duì)數(shù)據(jù)的預(yù)測(cè)或回歸,基本上估計(jì)器??都會(huì)有以下幾個(gè)方法:fit(x,y):傳入數(shù)據(jù)以及標(biāo)簽即可訓(xùn)練模型,訓(xùn)練的時(shí)間和??
圖2.5?ski?earn流<?程圖??估計(jì)器(Estimator)其實(shí)就是模型,它用于對(duì)數(shù)據(jù)的預(yù)測(cè)或回歸,基本上估計(jì)器??都會(huì)有以下幾個(gè)方法:fit(x,y):傳入數(shù)據(jù)以及標(biāo)簽即可訓(xùn)練模型,訓(xùn)練的時(shí)間和??參數(shù)設(shè)置,數(shù)據(jù)集大小以及數(shù)據(jù)本身的特點(diǎn)有關(guān)。sc〇re(x,y)用于對(duì)模....
圖3.1偷渡式下載在站點(diǎn)數(shù)量上的分布圖??對(duì)收集到的302個(gè)正常下載數(shù)據(jù)集的分析后發(fā)現(xiàn),單次下載經(jīng)過(guò)的站點(diǎn)數(shù)目??
站點(diǎn)數(shù)目小于3的次數(shù)為204個(gè),整個(gè)數(shù)據(jù)集中占比達(dá)到67.5%。通過(guò)對(duì)正常下??載行為的分析,發(fā)現(xiàn)正常下載行為的站點(diǎn)數(shù)目通常較小。偷渡式下載行為以及正??常下載行為所經(jīng)過(guò)的站點(diǎn)數(shù)量對(duì)比圖如圖3.2所示??250??200?V??\??150?\??100?\??50??^?—??....
本文編號(hào):3912776
本文鏈接:http://www.sikaile.net/guanlilunwen/ydhl/3912776.html