網(wǎng)頁篡改檢測模型的研究與實(shí)現(xiàn)
發(fā)布時(shí)間:2017-05-07 12:00
本文關(guān)鍵詞:網(wǎng)頁篡改檢測模型的研究與實(shí)現(xiàn),由筆耕文化傳播整理發(fā)布。
【摘要】:隨著互聯(lián)網(wǎng)的發(fā)展,越來越多的政府機(jī)構(gòu)、學(xué)校、企事業(yè)單位依托網(wǎng)站開展了線上業(yè)務(wù)。然而,由于缺少有效的篡改檢測措施,網(wǎng)頁篡改事件頻繁發(fā)生,很多網(wǎng)頁被篡改后長期無人發(fā)現(xiàn)。網(wǎng)頁篡改不僅破壞網(wǎng)站所有者的聲譽(yù),而且妨礙業(yè)務(wù)順利開展。因此,網(wǎng)頁篡改檢測成為網(wǎng)站安全領(lǐng)域的一個(gè)重要研究內(nèi)容。 目前,網(wǎng)站安全監(jiān)控系統(tǒng)中采用的篡改檢測技術(shù)主要分為:本地檢測技術(shù)和遠(yuǎn)程檢測技術(shù)兩種。本地檢測技術(shù)是指將檢測程序部署在網(wǎng)站服務(wù)器上,雖然檢測結(jié)果準(zhǔn)確,但是需要單機(jī)部署,不適用于大規(guī)模檢測的場景中。遠(yuǎn)程檢測技術(shù)依賴網(wǎng)絡(luò)爬蟲工作,部署簡單,適合大規(guī)模監(jiān)控目標(biāo)網(wǎng)站,但是無法有效地分析動(dòng)態(tài)網(wǎng)頁上的變化,誤報(bào)率較高。為了提升遠(yuǎn)程檢測技術(shù)的智能化,降低檢測的誤報(bào)率,本文設(shè)計(jì)并實(shí)現(xiàn)了基于頁面變化特征的網(wǎng)頁篡改檢測模型。本文的研究工作主要包含以下四個(gè)方面: 1)使用基于路徑表達(dá)式(Xpath expression)的元素節(jié)點(diǎn)集合表示網(wǎng)頁結(jié)構(gòu)樹(Dom Tree),簡化了DOM Tree的存儲(chǔ)。 2)將網(wǎng)頁變化分為結(jié)構(gòu)變化和非結(jié)構(gòu)變化,以基于Xpath expression的元素節(jié)點(diǎn)集合表示法為基礎(chǔ),設(shè)計(jì)了結(jié)構(gòu)變化比對算法和非結(jié)構(gòu)變化比對算法,有效地解決了網(wǎng)頁變化的識(shí)別問題。 3)將頁面變化特征引入到篡改檢測分析中,結(jié)合網(wǎng)頁變化比對技術(shù),設(shè)計(jì)了基于頁面變化特征的篡改檢測機(jī)制,該機(jī)制可以有效降低誤報(bào)率,并支持篡改報(bào)警級別的設(shè)置。 4)在頁面變化特征的提取問題上,設(shè)計(jì)了基于可視化分塊選取技術(shù)的特征提取方法,支持用戶從語義的角度提取頁面變化特征。 實(shí)驗(yàn)結(jié)果表明本文實(shí)現(xiàn)的篡改檢測系統(tǒng)可以消除腳本更新區(qū)域上的無效報(bào)警,從而降低誤報(bào)率,通過設(shè)置報(bào)警級別,可以更好地支持用戶對網(wǎng)頁篡改情況的應(yīng)急處理。
【關(guān)鍵詞】:網(wǎng)頁篡改 頁面變化特征 網(wǎng)頁結(jié)構(gòu)比對 分塊選取
【學(xué)位授予單位】:北京郵電大學(xué)
【學(xué)位級別】:碩士
【學(xué)位授予年份】:2015
【分類號(hào)】:TP393.092
【目錄】:
- 摘要4-5
- ABSTRACT5-9
- 第一章 緒論9-14
- 1.1 研究背景9-10
- 1.2 網(wǎng)頁篡改檢測技術(shù)概述10-12
- 1.2.1 本地檢測技術(shù)10-11
- 1.2.2 遠(yuǎn)程檢測技術(shù)11-12
- 1.3 主要研究工作及論文創(chuàng)新點(diǎn)12-13
- 1.4 論文組織結(jié)構(gòu)13-14
- 第二章 網(wǎng)頁篡改檢測關(guān)鍵技術(shù)研究14-29
- 2.1 網(wǎng)頁解析技術(shù)14-17
- 2.1.1 DOM Tree的概念14-15
- 2.1.2 DOM Tree解析器15-16
- 2.1.3 DOM Tree的存儲(chǔ)16-17
- 2.2 網(wǎng)頁變化比對技術(shù)17-20
- 2.2.1 技術(shù)概述17
- 2.2.2 基于字符串比較的網(wǎng)頁變化比對技術(shù)17-19
- 2.2.3 基于DOM Tree的網(wǎng)頁變化比對技術(shù)19-20
- 2.3 頁面變化特征的研究與分析20-23
- 2.3.1 網(wǎng)頁正常更新的局部變化特征21-22
- 2.3.2 網(wǎng)頁異常更新的篡改特征總結(jié)22-23
- 2.4 基于頁面變化特征的篡改檢測機(jī)制23-24
- 2.5 頁面變化特征提取方法24-28
- 2.5.1 基于動(dòng)態(tài)標(biāo)簽向上傳播的特征提取方法25-26
- 2.5.2 基于可視化分塊選取技術(shù)的特征提取方法26-28
- 2.6 本章小結(jié)28-29
- 第三章 網(wǎng)頁篡改檢測模型的設(shè)計(jì)29-43
- 3.1 模型的整體架構(gòu)29-30
- 3.2 網(wǎng)頁結(jié)構(gòu)化解析模塊的設(shè)計(jì)30-33
- 3.2.1 DOM Tree解析算法31
- 3.2.2 基于Xpath expression的元素節(jié)點(diǎn)集合表示法31-33
- 3.3 網(wǎng)頁變化比對模塊的設(shè)計(jì)33-36
- 3.3.1 網(wǎng)頁結(jié)構(gòu)變化比對算法33-34
- 3.3.2 網(wǎng)頁非結(jié)構(gòu)變化比對算法34-35
- 3.3.3 網(wǎng)頁變化比對流程35-36
- 3.4 頁面變化特征的設(shè)計(jì)36-38
- 3.5 頁面變化分析模塊的設(shè)計(jì)38-40
- 3.6 頁面變化特征提取模塊的設(shè)計(jì)40-42
- 3.6.1 頁面變化特征提取方法的對比分析40
- 3.6.2 基于可視化分塊選取技術(shù)的特征提取方法的設(shè)計(jì)40-42
- 3.7 本章小結(jié)42-43
- 第四章 網(wǎng)頁篡改檢測模型的系統(tǒng)實(shí)現(xiàn)43-56
- 4.1 網(wǎng)頁結(jié)構(gòu)化解析模塊的實(shí)現(xiàn)43-45
- 4.2 網(wǎng)頁變化比對模塊的實(shí)現(xiàn)45-50
- 4.2.1 網(wǎng)頁結(jié)構(gòu)變化比對算法的實(shí)現(xiàn)46-48
- 4.2.2 網(wǎng)頁非結(jié)構(gòu)變化比對算法的實(shí)現(xiàn)48-50
- 4.3 頁面變化分析模塊的實(shí)現(xiàn)50-52
- 4.4 頁面變化特征提取模塊的實(shí)現(xiàn)52-55
- 4.5 本章小結(jié)55-56
- 第五章 測試與分析56-61
- 5.1 實(shí)驗(yàn)環(huán)境56
- 5.2 網(wǎng)頁篡改檢測實(shí)驗(yàn)與分析56-59
- 5.3 本章小結(jié)59-61
- 第六章 總結(jié)與展望61-63
- 6.1 本文總結(jié)61-62
- 6.2 下一步的工作62-63
- 參考文獻(xiàn)63-66
- 致謝66
【參考文獻(xiàn)】
中國期刊全文數(shù)據(jù)庫 前6條
1 吳煜煌;;基于數(shù)字水印技術(shù)的網(wǎng)頁保護(hù)系統(tǒng)設(shè)計(jì)[J];計(jì)算機(jī)安全;2008年09期
2 黃健斌;姬紅兵;孫鶴立;;Web網(wǎng)頁中動(dòng)態(tài)數(shù)據(jù)區(qū)域的識(shí)別與抽取[J];計(jì)算機(jī)工程;2007年11期
3 李連;朱愛紅;蘇濤;;一種改進(jìn)的基于向量空間文本相似度算法的研究與實(shí)現(xiàn)[J];計(jì)算機(jī)應(yīng)用與軟件;2012年02期
4 魏文晗;鄧一貴;;基于局部變化性的網(wǎng)頁篡改識(shí)別模型及方法[J];計(jì)算機(jī)應(yīng)用;2013年02期
5 段國云;陳浩;黃文;唐亞純;;一種Web程序防篡改系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)[J];計(jì)算機(jī)工程;2014年05期
6 付濤;;基于DOM和顯示屬性的網(wǎng)頁信息除噪技術(shù)研究[J];商丘師范學(xué)院學(xué)報(bào);2010年09期
本文關(guān)鍵詞:網(wǎng)頁篡改檢測模型的研究與實(shí)現(xiàn),由筆耕文化傳播整理發(fā)布。
,本文編號(hào):349786
本文鏈接:http://sikaile.net/guanlilunwen/ydhl/349786.html
最近更新
教材專著