天堂国产午夜亚洲专区-少妇人妻综合久久蜜臀-国产成人户外露出视频在线-国产91传媒一区二区三区

網(wǎng)頁篡改檢測系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn)

發(fā)布時(shí)間:2020-10-09 23:42
   在互聯(lián)網(wǎng)時(shí)代,信息高速流通。網(wǎng)站成為獲取資源的重要平臺,同時(shí)網(wǎng)站上的信息搜索更成為人們主要的信息獲取方式之一。隨著我國逐步深化“互聯(lián)網(wǎng)+政務(wù)服務(wù)”,政務(wù)網(wǎng)站已成為政府與民眾交互、提供服務(wù)、宣傳國家方針政策、展現(xiàn)國家民主政治的重要窗口。然而,大多數(shù)政務(wù)網(wǎng)站,尤其是縣市級及以下行政單位的門戶網(wǎng)站,都缺乏本地網(wǎng)頁防篡改系統(tǒng)的支撐,隨時(shí)面臨著被惡意攻擊和篡改的風(fēng)險(xiǎn)。網(wǎng)站上的網(wǎng)頁被篡改,不但會影響到網(wǎng)站的正常運(yùn)營,造成一定的經(jīng)濟(jì)損失,其中含有政治攻擊和宗教色彩的篡改,還會對政府形象造成嚴(yán)重?fù)p害,降低政府公信力。市面上成熟且功能強(qiáng)大的防篡改產(chǎn)品一般都是針對于企業(yè)等大型用戶,用于政務(wù)網(wǎng)站成本太高。因此,設(shè)計(jì)和實(shí)現(xiàn)一個(gè)經(jīng)濟(jì)適用性和實(shí)用性兼?zhèn)涞膶iT為政務(wù)網(wǎng)站設(shè)計(jì)的篡改檢測系統(tǒng)是有必要的。本文以研究政府網(wǎng)站的網(wǎng)頁篡改檢測為目標(biāo),首先對基于網(wǎng)站本地服務(wù)器端和遠(yuǎn)程客戶端的網(wǎng)頁篡改檢測技術(shù)的實(shí)現(xiàn)方法以及優(yōu)劣進(jìn)行了深入研究和分析,其次結(jié)合政府網(wǎng)站的安全現(xiàn)狀,重點(diǎn)研究了對于網(wǎng)頁結(jié)構(gòu)的異常篡改檢測、政府網(wǎng)站公告欄的篡改檢測、新增頁面的篡改檢測和基于機(jī)器學(xué)習(xí)的暗鏈攻擊檢測方法,設(shè)計(jì)和實(shí)現(xiàn)了一種基于反向代理的網(wǎng)頁篡改檢測系統(tǒng),提高了政府網(wǎng)站網(wǎng)頁篡改檢測的準(zhǔn)確性以及效率,在一定程度上降低了政府網(wǎng)站安全防護(hù)的成本。研究工作主要包括以下幾個(gè)方面:1、通過分析政府網(wǎng)站網(wǎng)頁的布局特征和頁面變化特征,通過CSS選擇器對網(wǎng)頁動態(tài)更新區(qū)域進(jìn)行定位。并將網(wǎng)頁的篡改檢測分為結(jié)構(gòu)變化檢測、靜態(tài)區(qū)域檢測和基于公告列表的內(nèi)容篡改檢測。2、首先實(shí)現(xiàn)了網(wǎng)頁的整體結(jié)構(gòu)篡改檢測,其次針對動態(tài)更新的網(wǎng)頁公告發(fā)布區(qū)域,提出了一種準(zhǔn)確度較高的篡改檢測算法,同時(shí)對于公告列表中的新增頁面,提出了一種基于Myers’diff算法的層級節(jié)點(diǎn)加權(quán)算法。3、對于政府網(wǎng)站可能遇到的暗鏈攻擊問題,采用了一種優(yōu)于傳統(tǒng)暗鏈檢測技術(shù)的基于機(jī)器學(xué)習(xí)的暗鏈檢測方法,該方法利用國家互聯(lián)網(wǎng)應(yīng)急中心的惡意網(wǎng)頁分析數(shù)據(jù)集,通過對暗鏈相關(guān)結(jié)構(gòu)特征、錨文本特征、域名特征和特征擴(kuò)展來進(jìn)行特征提取,引入隨機(jī)森林和XGBoost算法進(jìn)行分類模型的訓(xùn)練,實(shí)現(xiàn)了對被植入暗鏈的網(wǎng)頁進(jìn)行自動識別和較準(zhǔn)確的檢測。
【學(xué)位單位】:西南交通大學(xué)
【學(xué)位級別】:碩士
【學(xué)位年份】:2019
【中圖分類】:TP393.092;TP309
【文章目錄】:
摘要
Abstract
第1章 緒論
    1.1 課題研究背景及意義
    1.2 國內(nèi)外研究現(xiàn)狀
        1.2.1 網(wǎng)頁篡改檢測研究現(xiàn)狀
        1.2.2 網(wǎng)頁暗鏈檢測研究現(xiàn)狀
    1.3 論文主要研究內(nèi)容
    1.4 論文組織結(jié)構(gòu)安排
第2章 相關(guān)技術(shù)概述
    2.1 網(wǎng)頁解析技術(shù)
        2.1.1 DOM
        2.1.2 DOM解析
    2.2 網(wǎng)頁變化檢測技術(shù)
    2.3 頁面變化特征分析
    2.4 反向代理
    2.5 本章小結(jié)
第3章 網(wǎng)頁篡改檢測模型設(shè)計(jì)
    3.1 政府門戶網(wǎng)站研究分析
        3.1.1 政府網(wǎng)站安全現(xiàn)狀
        3.1.2 政府網(wǎng)站頁面特征
    3.2 網(wǎng)頁篡改檢測模型設(shè)計(jì)
    3.3 結(jié)構(gòu)變化檢測模塊設(shè)計(jì)
    3.4 基于公告列表的篡改檢測模塊設(shè)計(jì)
        3.4.1 動態(tài)變化區(qū)域定位
        3.4.2 Myers’diff算法
        3.4.3 基于Myers’diff算法的網(wǎng)頁公告篡改檢測
    3.5 靜態(tài)區(qū)域檢測模塊
    3.6 本章小結(jié)
第4章 輔助篡改檢測模型設(shè)計(jì)
    4.1 分類器模型選擇
        4.1.1 隨機(jī)森林分類算法
        4.1.2 XGBoost算法
    4.2 暗鏈相關(guān)特征分析
        4.2.1 暗鏈隱藏結(jié)構(gòu)特征
        4.2.2 暗鏈錨文本特征
        4.2.3 暗鏈域名特征
        4.2.4 暗鏈特征擴(kuò)展
    4.3 實(shí)驗(yàn)流程與結(jié)果分析
        4.3.1 實(shí)驗(yàn)設(shè)計(jì)
        4.3.2 特征提取
        4.3.3 數(shù)據(jù)預(yù)處理
        4.3.4 訓(xùn)練過程與模型選擇
        4.3.5 實(shí)驗(yàn)結(jié)果與分析
    4.4 本章小結(jié)
第5章 網(wǎng)頁篡改檢測系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn)
    5.1 系統(tǒng)架構(gòu)
    5.2 系統(tǒng)功能模塊的分析與實(shí)現(xiàn)
        5.2.1 入侵檢測模塊
        5.2.2 網(wǎng)頁解析模塊
        5.2.3 網(wǎng)頁篡改檢測模塊
        5.2.4 輔助篡改檢測模塊
    5.3 測試與分析
        5.3.1 搭建實(shí)驗(yàn)平臺
        5.3.2 網(wǎng)頁篡改檢測測試與分析
    5.4 本章小結(jié)
結(jié)論
致謝
參考文獻(xiàn)


本文編號:2834384

資料下載
論文發(fā)表

本文鏈接:http://sikaile.net/guanlilunwen/ydhl/2834384.html


Copyright(c)文論論文網(wǎng)All Rights Reserved | 網(wǎng)站地圖 |

版權(quán)申明:資料由用戶300aa***提供,本站僅收錄摘要或目錄,作者需要刪除請E-mail郵箱bigeng88@qq.com