網頁篡改檢測系統(tǒng)的研究與實現.pdf_第1頁
已閱讀1頁,還剩56頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、隨著互聯網的發(fā)展和網民數量的快速增長,越來越多政府、學校、企事業(yè)單位的業(yè)務都依托于網站。與此同時,由于各類Web應用系統(tǒng)的復雜性和多樣性,特別是缺乏必要的安全性維護,網頁篡改事件時有發(fā)生。這樣不僅破壞了網站所有者的聲譽,也可能直接造成財產上的損失,甚至上升為政治事件。因此,如何實時監(jiān)測網頁篡改以減少危害蔓延成為互聯網安全領域的一個重要研究課題。
  目前面向Web服務器端的篡改檢測研究較為成熟,已經出現不少實用系統(tǒng)。但面向服務端的

2、檢測系統(tǒng)僅適于單機部署,不僅部署復雜、應用成本高,而且降低網站性能,在大量且類型眾多管理分散的網站并不適合實現。而面向整個客戶端的傳統(tǒng)輪詢方案局限于靜態(tài)網頁,無法對動態(tài)網頁進行監(jiān)測。因此,本文提出了適用于動態(tài)網頁篡改檢測的技術方案,并實現了一個實時監(jiān)測的原型系統(tǒng)。該系統(tǒng)輸入域名即可對網頁進行安全掃描,適合于大規(guī)模檢測。
  本文的研究工作主要包含以下幾點:
  ①提出了一種檢測篡改網頁中惡意腳本的方法,該方法不同于以往文本字

3、符串特征匹配和Hook相關漏洞函數序列等方法,而是深入研究JavaScript字節(jié)碼的運行機理,通過對腳本解釋器進行代碼插裝,并且借助于CPU模擬器,能快速識別經過混淆加密過的惡意代碼。
  ②通過網頁更新周期的研究,提出了網站存在局部變化的特性,并將這種特性引入到網頁結構變化的分析中,結合網頁的相似度計算,提出了一種識別網頁靜態(tài)區(qū)域和動態(tài)區(qū)域的算法。該算法融合動態(tài)傳播的思想,能在較短的訓練期內比較好地分離出網頁的動態(tài)區(qū)域和靜態(tài)區(qū)

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論