天堂国产午夜亚洲专区-少妇人妻综合久久蜜臀-国产成人户外露出视频在线-国产91传媒一区二区三区

基于結(jié)構(gòu)路徑的惡意PDF文檔檢測

發(fā)布時間:2025-05-20 01:55
   惡意PDF文檔依然是網(wǎng)絡(luò)安全中的威脅,甚至造成了許多重大的安全事故,F(xiàn)有檢測方法主要分析惡意代碼提取及仿真執(zhí)行兩個方面,檢測效率不高,缺乏對PDF文檔的針對性。在分析PDF文檔結(jié)構(gòu)特性的基礎(chǔ)上,定義文檔結(jié)構(gòu)路徑,提出了一種基于惡意和正常文檔之間潛在的結(jié)構(gòu)差異特性的檢測方法。大量實驗數(shù)據(jù)結(jié)果表明,本方法在檢測準確率和檢測速率方面都有不錯的表現(xiàn)。

【文章頁數(shù)】:5 頁

【部分圖文】:

圖1PDF文檔物理結(jié)構(gòu)

圖1PDF文檔物理結(jié)構(gòu)

程序試圖提取文檔中的所有JavaScript信息,包括從交叉引用表中漏掉的目標以及潛在的變形目標,作為其動態(tài)執(zhí)行的先決條件。提取的Scripts將在仿真的Acrobat。遥澹幔洌澹蛞嬷袌(zhí)行,在受控的執(zhí)行過程中,所有的內(nèi)存緩沖區(qū)都將被基于二進制仿真的ShellCode檢測工具檢....


圖2PDF文檔邏輯結(jié)構(gòu)

圖2PDF文檔邏輯結(jié)構(gòu)

PDFJavaS-cript內(nèi)容的定位。JavaScript代碼可能隱藏在PDF文檔的邏輯結(jié)構(gòu)中,甚至位于PDF標準所規(guī)定之外的其他位置。通過利用eval()函數(shù),PDF文檔中的任何文本內(nèi)容都能夠解釋成JavaScript語言,因此并不能阻止攻擊者將大塊的惡意JavaS-crip....


圖3系統(tǒng)檢那流程

圖3系統(tǒng)檢那流程

3 基于結(jié)構(gòu)路徑的惡意PDF文檔檢測方法基于結(jié)構(gòu)路徑差異的惡意PDF文檔檢測方法主要包括兩大步驟:1.結(jié)構(gòu)路徑的抽。悍治觯校模莆臋n物理和邏輯結(jié)構(gòu),并從中抽取出具有代表性意義的結(jié)構(gòu)路徑,是檢測是否為惡意文檔的基礎(chǔ)。2.學(xué)習(xí)檢測過程:通過對訓(xùn)練數(shù)據(jù)的學(xué)習(xí),構(gòu)建檢測惡意PDF文檔的模....


圖5決籠樹算法示例

圖5決籠樹算法示例

3 基于結(jié)構(gòu)路徑的惡意PDF文檔檢測方法基于結(jié)構(gòu)路徑差異的惡意PDF文檔檢測方法主要包括兩大步驟:1.結(jié)構(gòu)路徑的抽。悍治觯校模莆臋n物理和邏輯結(jié)構(gòu),并從中抽取出具有代表性意義的結(jié)構(gòu)路徑,是檢測是否為惡意文檔的基礎(chǔ)。2.學(xué)習(xí)檢測過程:通過對訓(xùn)練數(shù)據(jù)的學(xué)習(xí),構(gòu)建檢測惡意PDF文檔的模....



本文編號:4046664

資料下載
論文發(fā)表

本文鏈接:http://www.sikaile.net/guanlilunwen/ydhl/4046664.html


Copyright(c)文論論文網(wǎng)All Rights Reserved | 網(wǎng)站地圖 |

版權(quán)申明:資料由用戶429ad***提供,本站僅收錄摘要或目錄,作者需要刪除請E-mail郵箱bigeng88@qq.com