基于JavaScript的輕量級惡意網(wǎng)頁異常檢測方法
本文關(guān)鍵詞:基于JavaScript的輕量級惡意網(wǎng)頁異常檢測方法
更多相關(guān)文章: 異常檢測 惡意Web網(wǎng)頁 主成分分析 Web安全 機(jī)器學(xué)習(xí)
【摘要】:為了有效檢測惡意Web網(wǎng)頁,提出一種基于JavaScript代碼基本詞特征的輕量級分析方法.首先利用抓捕器獲取頁面中的全部源代碼并從中分離出JavaScript代碼,再將全部JavaScript代碼用自定義的基本詞表示,然后利用最近鄰(K-NN)、主成分分析(PCA)和支持向量機(jī)(One-class SVM)等三種機(jī)器學(xué)習(xí)算法通過異常檢測模式檢測惡意網(wǎng)頁.實驗結(jié)果表明:每種算法的檢測時間開銷都較小,當(dāng)選用PCA算法時,檢測系統(tǒng)在1%誤報率的情況下能達(dá)到90%的檢測率,同時檢測系統(tǒng)對網(wǎng)頁的平均有效檢測速率達(dá)250s-1.
【作者單位】: 北京交通大學(xué)計算機(jī)與信息技術(shù)學(xué)院;石河子大學(xué)信息科學(xué)與技術(shù)學(xué)院;
【關(guān)鍵詞】: 異常檢測 惡意Web網(wǎng)頁 主成分分析 Web安全 機(jī)器學(xué)習(xí)
【基金】:教育部高校創(chuàng)新團(tuán)隊資助項目(IRT201206) 高等學(xué)校博士學(xué)科點專項科研基金資助項目(20120009110007,20120009120010) 中央高;究蒲袠I(yè)務(wù)費專項資金資助項目(2012JBZ010,2013JBM025)
【分類號】:TP393.08
【正文快照】: 隨著互聯(lián)網(wǎng)規(guī)模的日益增大,基于Web的應(yīng)用也越來越多.JavaScript作為Web應(yīng)用開發(fā)的首選腳本語言,在為用戶帶來好的體驗同時也不可避免帶來了很多安全問題.惡意站點利用JavaScript可進(jìn)行多種針對客戶端的攻擊,比如跨站腳本攻擊XSS(cross site scripting),這種攻擊可以盜取用戶
【共引文獻(xiàn)】
中國期刊全文數(shù)據(jù)庫 前10條
1 苑津莎;張利偉;王瑜;尚海昆;;基于極限學(xué)習(xí)機(jī)的變壓器故障診斷方法研究[J];電測與儀表;2013年12期
2 張凱;趙建虎;王鍥;;基于支持向量機(jī)的水下地形匹配導(dǎo)航中適配區(qū)劃分方法研究[J];大地測量與地球動力學(xué);2013年06期
3 周任軍;趙慧材;方昀暉;劉巍;;采用支持向量機(jī)圖形用戶界面的電力負(fù)荷組合預(yù)測方法[J];電力科學(xué)與工程;2013年12期
4 郝理陽;潘泉;;基于融合核方程對藥物-靶點作用預(yù)測研究[J];電子設(shè)計工程;2013年23期
5 王文;王成剛;李建海;楊帆;;基于SVR的電工實驗裝置故障預(yù)測方法研究[J];電氣電子教學(xué)學(xué)報;2013年06期
6 SUN Juelu;;An improved method to distinguish between scanned and rasterized document images[J];Baosteel Technical Research;2014年01期
7 歐陽純萍;陽小華;雷龍艷;徐強(qiáng);余穎;劉志明;;多策略中文微博細(xì)粒度情緒分析研究[J];北京大學(xué)學(xué)報(自然科學(xué)版);2014年01期
8 李雅倩;李穎杰;李海濱;張強(qiáng);張文明;;融合全局與局部多樣性特征的人臉表情識別[J];光學(xué)學(xué)報;2014年05期
9 李姜;郭立紅;;基于改進(jìn)支持向量機(jī)的目標(biāo)威脅估計[J];光學(xué)精密工程;2014年05期
10 王曉春;黃靖;楊豐;羅蔓;;基于SVM模型參數(shù)優(yōu)化的多模態(tài)MRI圖像腫瘤分割方法[J];南方醫(yī)科大學(xué)學(xué)報;2014年05期
中國重要會議論文全文數(shù)據(jù)庫 前3條
1 錢志明;楊家寬;段連鑫;;基于視頻的車輛檢測與跟蹤研究進(jìn)展[A];2013年中國智能自動化學(xué)術(shù)會議論文集(第五分冊)[C];2013年
2 朱強(qiáng)華;鄭鐵然;韓紀(jì)慶;;行車環(huán)境下基于二值語譜圖的聲學(xué)事件檢測[A];第十二屆全國人機(jī)語音通訊學(xué)術(shù)會議(NCMMSC'2013)論文集[C];2013年
3 YAN Jun-wei;Zhou Yu;ZHOU Xuan;;Study on Operation Energy Efficiency Model of Chiller Based on SVR[A];第26屆中國控制與決策會議論文集[C];2014年
中國博士學(xué)位論文全文數(shù)據(jù)庫 前10條
1 王寶勛;面向網(wǎng)絡(luò)社區(qū)問答對的語義挖掘研究[D];哈爾濱工業(yè)大學(xué);2013年
2 常廣;高壓斷路器振動監(jiān)測與故障診斷的研究[D];北京交通大學(xué);2013年
3 姜恩宇;基于直腸感知功能重建的人工括約肌系統(tǒng)研究[D];上海大學(xué);2013年
4 邵喜高;基于統(tǒng)計學(xué)習(xí)理論的多核預(yù)測模型研究及應(yīng)用[D];中南大學(xué);2013年
5 木瑞塔(Murtada Khalafallah Elbashir Elfaki);基于機(jī)器學(xué)習(xí)和統(tǒng)計方法的蛋白質(zhì)結(jié)構(gòu)特征預(yù)測[D];中南大學(xué);2013年
6 張國鵬;三維紋理分析在虛擬結(jié)腸鏡計算機(jī)輔助檢測/診斷中的應(yīng)用研究[D];第四軍醫(yī)大學(xué);2013年
7 鄧盛川;具有調(diào)峰爐的熱力站節(jié)能控制策略研究[D];哈爾濱工業(yè)大學(xué);2012年
8 李翔;隧道工程穩(wěn)定可靠度計算分析方法研究[D];湖南大學(xué);2012年
9 張志敏;化學(xué)計量學(xué)算法實現(xiàn)的軟件開發(fā)基礎(chǔ)研究[D];中南大學(xué);2012年
10 胡振邦;基于Latent SVM的人體目標(biāo)檢測與跟蹤方法研究[D];中國地質(zhì)大學(xué);2013年
中國碩士學(xué)位論文全文數(shù)據(jù)庫 前10條
1 馬靜;基于數(shù)據(jù)不平衡的SVM方法預(yù)測microRNA[D];燕山大學(xué);2013年
2 冉沛;基于特征提取的篡改圖像取證研究[D];重慶大學(xué);2013年
3 劉峰;基于多目標(biāo)優(yōu)化的多標(biāo)簽分類算法參數(shù)調(diào)諧研究[D];南京師范大學(xué);2013年
4 袁建洲;風(fēng)電場短期功率預(yù)測方法的研究[D];南昌大學(xué);2013年
5 周明輝;運動車輛車牌識別算法的研究與實現(xiàn)[D];昆明理工大學(xué);2013年
6 張軼;干擾量化類隱寫的檢測[D];解放軍信息工程大學(xué);2013年
7 李家魁;基于序列進(jìn)化信息的蛋白質(zhì)預(yù)測研究[D];東北師范大學(xué);2013年
8 王星;利用聚類后PCA方法的T細(xì)胞表位預(yù)測研究[D];東北師范大學(xué);2013年
9 魏雅娟;暗視場浮游動物圖像自動識別方法研究[D];中國海洋大學(xué);2013年
10 劉毅;基于內(nèi)容的敏感圖像識別技術(shù)研究[D];北京工業(yè)大學(xué);2013年
【相似文獻(xiàn)】
中國期刊全文數(shù)據(jù)庫 前10條
1 徐海斌;;走出惡意網(wǎng)頁的沼澤地[J];電腦應(yīng)用文萃;2002年07期
2 ycx;對付惡意網(wǎng)頁三法[J];中國電子與網(wǎng)絡(luò)出版;2003年11期
3 張福增,趙永升,孔繁蕓,宋麗華;惡意網(wǎng)頁的剖析與對策[J];福建電腦;2004年07期
4 ;追擊連環(huán)惡意網(wǎng)頁病毒[J];計算機(jī)與網(wǎng)絡(luò);2004年09期
5 李強(qiáng) ,昊蟲蟲;清除惡意網(wǎng)頁病毒又兩招[J];電腦愛好者;2004年20期
6 韓豐海;查看惡意網(wǎng)頁有妙招[J];電腦應(yīng)用文萃;2005年09期
7 楊光;;刪除惡意網(wǎng)頁對系統(tǒng)修改的幾個方法[J];計算機(jī)與網(wǎng)絡(luò);2014年08期
8 徐海斌;;走出惡意網(wǎng)頁的陷阱[J];電腦應(yīng)用文萃;2001年12期
9 風(fēng)日;;惡意網(wǎng)頁七宗罪[J];電腦采購周刊;2002年27期
10 網(wǎng)鳥;惡意網(wǎng)頁我不怕[J];電腦知識與技術(shù);2003年30期
中國重要會議論文全文數(shù)據(jù)庫 前2條
1 杜振華;張健;馬勇;張鑫;蘇圣魁;;一種惡意網(wǎng)頁檢測系統(tǒng)的研究與設(shè)計[A];全國計算機(jī)安全學(xué)術(shù)交流會論文集(第二十三卷)[C];2008年
2 唐雅茜;朱海波;黎玲;;破解惡意網(wǎng)頁十大招[A];2008年廣西氣象學(xué)會學(xué)術(shù)年會論文集[C];2008年
中國重要報紙全文數(shù)據(jù)庫 前10條
1 cdrom;惡意網(wǎng)頁幾時休[N];中國電腦教育報;2002年
2 徐海斌;惡意網(wǎng)頁我們這樣對付它[N];中國電腦教育報;2002年
3 ;“極限女孩”惡意網(wǎng)頁病毒[N];中國財經(jīng)報;2002年
4 ;對付惡意網(wǎng)頁[N];中國電腦教育報;2003年
5 王書杰;追擊連環(huán)惡意網(wǎng)頁病毒[N];中國電腦教育報;2004年
6 徐海斌;以牙還牙 巧治惡意網(wǎng)頁病毒[N];中國電腦教育報;2002年
7 邊歆;惡意網(wǎng)頁每天增加5000個[N];網(wǎng)絡(luò)世界;2008年
8 ;全球黑客每周創(chuàng)建5.7萬個惡意網(wǎng)頁[N];網(wǎng)絡(luò)世界;2010年
9 謝曉丹;惡意網(wǎng)頁竟藏104個木馬程序[N];中國計算機(jī)報;2007年
10 王紹清;和惡意網(wǎng)頁代碼拜拜[N];中國電腦教育報;2002年
中國碩士學(xué)位論文全文數(shù)據(jù)庫 前10條
1 文凱;惡意網(wǎng)頁檢測系統(tǒng)設(shè)計及在云架構(gòu)中的應(yīng)用[D];中南林業(yè)科技大學(xué);2013年
2 王慶;基于在線學(xué)習(xí)算法的惡意網(wǎng)頁檢測系統(tǒng)[D];哈爾濱工業(yè)大學(xué);2010年
3 岳濤;基于多特征的惡意網(wǎng)頁檢測研究[D];湖南大學(xué);2013年
4 羅劍;數(shù)據(jù)挖掘在惡意網(wǎng)頁動態(tài)檢測中的應(yīng)用研究[D];上海交通大學(xué);2012年
5 羅江鋒;一種抑制惡意網(wǎng)頁的web權(quán)威結(jié)點挖掘算法研究[D];國防科學(xué)技術(shù)大學(xué);2008年
6 王穎杰;基于惡意網(wǎng)頁檢測的蜜罐系統(tǒng)研究[D];南京師范大學(xué);2008年
7 王松;基于學(xué)習(xí)的惡意網(wǎng)頁智能檢測系統(tǒng)[D];南京理工大學(xué);2011年
8 郭東方;基于BHO技術(shù)的惡意網(wǎng)頁行為檢測技術(shù)研究與實現(xiàn)[D];華中科技大學(xué);2011年
9 周浩;基于決策樹的搜索引擎惡意網(wǎng)頁檢測研究與實現(xiàn)[D];湖南大學(xué);2013年
10 施光瑩;基于Active SVM算法的惡意網(wǎng)頁檢測技術(shù)研究[D];南京理工大學(xué);2014年
,本文編號:922062
本文鏈接:http://sikaile.net/guanlilunwen/ydhl/922062.html