基于文件和行为特征的WebShell检测系统的研究与实现

来源 :北京邮电大学 | 被引量 : 6次 | 上传用户:chengkemin
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的飞速发展,Web应用系统所提供的服务也越来丰富,越来越多的Web应用系统被广泛地应用在各行各业,Web应用系统的安全问题也变得日益突出,攻击者对Web系统攻击成功后,往往会利用SQL注入、文件上传漏洞等上传WebShell,来达到对服务器的长久控制,因此,研究如何有效的检测WebShell对保护Web系统具有重要的意义。本文主要对WebShell检测方法进行了研究。通过分析当前检测方法的优势与不足,基于文件和行为特征分别提出了静态检测与动态检测方法,其中静态检测方法采用了改进遗传算法优化的BP神经网络检测模型进行检测,动态检测方法采用Hook机制实现对系统的实时监控,最后基于这两种检测方法设计了WebShell检测系统,为Web网站的安全提供保障。本文的主要工作如下:1.通过对WebShell文件的属性和功能进行研究,针对当前检测方法提取特征单一、覆盖能力差的问题,从文件的文档属性和操作属性两个层面提取了多维特征用于静态检测,并通过实验对比证明所提取的特征可以提高分类算法的检测率。2.通过对WebShell静态检测方法的研究,针对现有方法采用传统机器学习分类器在面对复杂非线性环境时泛化能力较弱的问题,提出一种基于BP神经网络的WebShell检测方法,并采用遗传算法来对BP神经网络进行权值和阈值初始化来提高算法的全局搜索能力,同时提出了一种基于排序的改进轮盘赌选择算子,来提高种群的质量,进而提高检测模型的检测性能。通过对比实验,证明了改进算法收敛速度更快、检测率更高。3.通过对WebShell的行为特征进行研究,针对单一检测方法的弊端,提出了采用Hook机制的动态检测方案,该方案主要通过对WebShell运行时可能会调用的敏感函数进行Hook,结合污点标记追踪技术和黑白名单机制来判定是否为恶意行为,以此来对系统进行实时的保护。4.对WebShell检测系统的实现与测试。将两种检测方法应用于WebShell检测系统,实现既可以对指定文件进行扫描检测,又可以对Web系统进行实时的防护功能。最后对系统的检测性能和功能进行了测试。通过对系统进行测试,表明本文的检测方案可以有效提高WebShell检测率,并对系统起到防护作用。
其他文献
目的探讨甘精胰岛素联合二甲双胍治疗2型糖尿病的疗效。方法选择治疗的2型糖尿病患者80例,随机分为观察组和对照组,每组40例。对照组给予精蛋白重组人胰岛素+二甲双胍、观察
通过介绍西南潮湿、高温地区沥青混凝土路面出现水损害的几种基本现象和特征 ,分析了沥青混凝土路面水损害的破坏机理和造成水损害的因素 ,并阐述了从设计、施工、养护等诸多
近年来,随着社会经济的转型发展和新城镇化建设的深入推进,各类社会矛盾逐渐凸显,维护社会和谐稳定的任务艰巨繁重,需要一支坚强有力的政法综治工作者队伍。笔者就进一步做好维护
报纸
通过使用数据包络分析(DEA)方法测算1998—2010年的东部、中部和西部的技术进步率,运用面板VAR模型方法研究技术进步对农民收入的动态影响。研究发现,技术进步与农民收入有长
产业结构调整是加快经济发展的核心问题,是经济高速增长的基本推动力量。因此深入研究地区产业结构趋同问题,对于地区产业结构调整以及产业结构高级化发展具有重要意义。本文
目前我国正处于快速发展时期,与世界文化的交流与碰撞越发频繁,如何让人们了解我国多元化的优秀传统文化是一个需要解决的问题。而文创产品是一个非常好的传播载体,近年来文创产业发展势头良好,楚文化作为我国优秀的传统文化,有着源远流长的历史、富于浪漫的情怀、神秘诡谲的色彩图案和丰富深刻的内涵思想,蕴涵楚文化的文创产品能将楚文化的文化内涵进行传播和发扬。本文系统地研究了文化创意产品设计的设计原则及设计方法,对
对目前常用的药品申领计划量算法进行优缺点比较,提出新的优化算法。探讨药库药品计划量的优化算法。新的优化算法更简便高效,可有效降低库存,提高工作效率,而且便于实现编程
<正>北欧化工公司推出了一种耐清洁剂型玻纤增强聚丙烯(PP)材料,其商品名为GB266WG。这种性价比高的新材料具有质轻、耐用,能够承受白色家电内部出现的高度腐蚀性(如清洗剂)
通过对交通部颁新、旧桥涵设计规范的对比,总结出新、旧规范关于预应力混凝土梁设计的不同之处,且通过算例计算,比较了根据新旧规范设计的预应力混凝土简支梁桥的异同,为预应
ERP是先进管理的代表 ,它的出现是企业管理信息化的又一次革命。文中介绍了从MRP到ERP的几个发展阶段 ,阐述了ERP的含义 ,分析了我国实施ERP的现状及应用ERP的效益与风险 ,指