天堂国产午夜亚洲专区-少妇人妻综合久久蜜臀-国产成人户外露出视频在线-国产91传媒一区二区三区

基于機器學習的drive-by download檢測的研究

發(fā)布時間:2024-02-27 18:08
  互聯(lián)網(wǎng)的不斷發(fā)展,其中的安全問題也隨著顯現(xiàn)。Drive-by download攻擊通過用戶在訪問含有針對其瀏覽器漏洞的利用代碼的網(wǎng)頁,分發(fā)惡意軟件的下載并執(zhí)行。自出現(xiàn)以來,Drive-bydownload攻擊不斷發(fā)展并且成為了惡意軟件分發(fā)的主要途徑。本文對國內外針對該攻擊的檢測技術進行了深入的研究,提出了基于AdaBoost-SVM算法的攻擊檢測方法,并設計實現(xiàn)了檢測系統(tǒng)。本文的主要工作和創(chuàng)新點如下:通過對HTTP信息的統(tǒng)計,提出5個能夠區(qū)分正常下載行為和Drive-by download行為的特征,能夠克服已有研究對規(guī)避技術、重定向方式檢測的不足。本文提出的5個新特征如下:下載經(jīng)過站點數(shù)量、下載惡意文件數(shù)量、HTTP響應包含X-Powered-By字段次數(shù)、瀏覽器隱身次數(shù)、javascript混淆調用函數(shù)次數(shù)。基于重定向關系,通過HTTP請求中的referer字段、HTTP響應中的Location字段、響應實體中URL,提出獲取可執(zhí)行文件分發(fā)路徑的方法。針對現(xiàn)有檢測模型的缺陷,本文采用基于AdaBoost-SVM算法的Drive-by download檢測方法。使用AdaBoost算...

【文章頁數(shù)】:77 頁

【學位級別】:碩士

【部分圖文】:

圖2.1偷渡式下載過程??目前,攻擊者通常采用代碼混淆和重定向這兩種方式對用戶電腦進行攻擊

圖2.1偷渡式下載過程??目前,攻擊者通常采用代碼混淆和重定向這兩種方式對用戶電腦進行攻擊

北京郵電大學工學碩士學位論文??用戶訪問受損站點。??受損站點服務器使用例如ifmme嵌套的方式將用戶重定向到跳板站載滲透代碼。以Javascript為主的攻擊代碼將對用戶瀏覽器存在的漏滲透。??一次從受損站點到跳板站點的重定向。??攻擊代碼成功滲透漏洞后,將使得用戶電腦向惡意軟....


圖2.4采集數(shù)據(jù)包步驟??

圖2.4采集數(shù)據(jù)包步驟??

圖2.4采集數(shù)據(jù)包步驟??字符串指針能夠作為pcap_open_live()或p特別的,如果當前設備可用網(wǎng)卡不止一塊,組成。??updev()函數(shù)打開網(wǎng)絡設備,該函數(shù)由五個。參數(shù)snaplen限制最大能夠采集到的數(shù)種模式。參數(shù)to_mS表示經(jīng)過多長時間超空指針,來指示錯誤信息。p....


圖2.5?ski?earn流<?程圖??估計器(Estimator)其實就是模型,它用于對數(shù)據(jù)的預測或回歸,基本上估計器??都會有以下幾個方法:fit(x,y):傳入數(shù)據(jù)以及標簽即可訓練模型,訓練的時間和??

圖2.5?ski?earn流<?程圖??估計器(Estimator)其實就是模型,它用于對數(shù)據(jù)的預測或回歸,基本上估計器??都會有以下幾個方法:fit(x,y):傳入數(shù)據(jù)以及標簽即可訓練模型,訓練的時間和??

圖2.5?ski?earn流<?程圖??估計器(Estimator)其實就是模型,它用于對數(shù)據(jù)的預測或回歸,基本上估計器??都會有以下幾個方法:fit(x,y):傳入數(shù)據(jù)以及標簽即可訓練模型,訓練的時間和??參數(shù)設置,數(shù)據(jù)集大小以及數(shù)據(jù)本身的特點有關。sc〇re(x,y)用于對模....


圖3.1偷渡式下載在站點數(shù)量上的分布圖??對收集到的302個正常下載數(shù)據(jù)集的分析后發(fā)現(xiàn),單次下載經(jīng)過的站點數(shù)目??

圖3.1偷渡式下載在站點數(shù)量上的分布圖??對收集到的302個正常下載數(shù)據(jù)集的分析后發(fā)現(xiàn),單次下載經(jīng)過的站點數(shù)目??

站點數(shù)目小于3的次數(shù)為204個,整個數(shù)據(jù)集中占比達到67.5%。通過對正常下??載行為的分析,發(fā)現(xiàn)正常下載行為的站點數(shù)目通常較小。偷渡式下載行為以及正??常下載行為所經(jīng)過的站點數(shù)量對比圖如圖3.2所示??250??200?V??\??150?\??100?\??50??^?—??....



本文編號:3912776

資料下載
論文發(fā)表

本文鏈接:http://sikaile.net/guanlilunwen/ydhl/3912776.html


Copyright(c)文論論文網(wǎng)All Rights Reserved | 網(wǎng)站地圖 |

版權申明:資料由用戶d21e7***提供,本站僅收錄摘要或目錄,作者需要刪除請E-mail郵箱bigeng88@qq.com
免费精品一区二区三区| 亚洲一区二区久久观看| 91人妻人人揉人人澡人| 日韩特级黄片免费观看| 国产毛片不卡视频在线| 欧美一区二区三区十区| 亚洲av日韩一区二区三区四区 | 亚洲综合天堂一二三区| 东京干男人都知道的天堂| 国产又粗又硬又大又爽的视频| 日韩精品在线观看一区| 久久三级国外久久久三级| 99久久国产精品亚洲| 初尝人妻少妇中文字幕在线| 色无极东京热男人的天堂| 欧美一区二区三区在线播放| 美女极度色诱视频在线观看| 日韩亚洲精品国产第二页| 国产精品午夜小视频观看| 中文字幕一区二区三区中文| 97人妻人人揉人人躁人人| 欧美成人精品国产成人综合| 亚洲精品成人午夜久久| 福利一区二区视频在线| 欧美一区二区三区十区| 亚洲三级视频在线观看免费| 欧美一区二区三区五月婷婷| 91老熟妇嗷嗷叫太91| 欧美精品二区中文乱码字幕高清| 东京干男人都知道的天堂| 国产一区二区在线免费| 亚洲乱妇熟女爽的高潮片| 国产精品免费不卡视频| 中文字幕免费观看亚洲视频| 少妇福利视频一区二区| 黄男女激情一区二区三区| 欧美不卡午夜中文字幕| 老熟妇2久久国内精品| 中日韩美女黄色一级片| 人妻偷人精品一区二区三区不卡 | 国产精品久久熟女吞精|