基于機器學習的drive-by download檢測的研究
【文章頁數(shù)】:77 頁
【學位級別】:碩士
【部分圖文】:
圖2.1偷渡式下載過程??目前,攻擊者通常采用代碼混淆和重定向這兩種方式對用戶電腦進行攻擊
北京郵電大學工學碩士學位論文??用戶訪問受損站點。??受損站點服務器使用例如ifmme嵌套的方式將用戶重定向到跳板站載滲透代碼。以Javascript為主的攻擊代碼將對用戶瀏覽器存在的漏滲透。??一次從受損站點到跳板站點的重定向。??攻擊代碼成功滲透漏洞后,將使得用戶電腦向惡意軟....
圖2.4采集數(shù)據(jù)包步驟??
圖2.4采集數(shù)據(jù)包步驟??字符串指針能夠作為pcap_open_live()或p特別的,如果當前設備可用網(wǎng)卡不止一塊,組成。??updev()函數(shù)打開網(wǎng)絡設備,該函數(shù)由五個。參數(shù)snaplen限制最大能夠采集到的數(shù)種模式。參數(shù)to_mS表示經(jīng)過多長時間超空指針,來指示錯誤信息。p....
圖2.5?ski?earn流<?程圖??估計器(Estimator)其實就是模型,它用于對數(shù)據(jù)的預測或回歸,基本上估計器??都會有以下幾個方法:fit(x,y):傳入數(shù)據(jù)以及標簽即可訓練模型,訓練的時間和??
圖2.5?ski?earn流<?程圖??估計器(Estimator)其實就是模型,它用于對數(shù)據(jù)的預測或回歸,基本上估計器??都會有以下幾個方法:fit(x,y):傳入數(shù)據(jù)以及標簽即可訓練模型,訓練的時間和??參數(shù)設置,數(shù)據(jù)集大小以及數(shù)據(jù)本身的特點有關。sc〇re(x,y)用于對模....
圖3.1偷渡式下載在站點數(shù)量上的分布圖??對收集到的302個正常下載數(shù)據(jù)集的分析后發(fā)現(xiàn),單次下載經(jīng)過的站點數(shù)目??
站點數(shù)目小于3的次數(shù)為204個,整個數(shù)據(jù)集中占比達到67.5%。通過對正常下??載行為的分析,發(fā)現(xiàn)正常下載行為的站點數(shù)目通常較小。偷渡式下載行為以及正??常下載行為所經(jīng)過的站點數(shù)量對比圖如圖3.2所示??250??200?V??\??150?\??100?\??50??^?—??....
本文編號:3912776
本文鏈接:http://sikaile.net/guanlilunwen/ydhl/3912776.html