数据挖掘在恶意网页动态检测中的应用研究

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:shiqiuqiu100
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机互联网的发展,人们通过网络进行着娱乐、购物、工作、电子商务等一系列的活动。其中,网页浏览在这些活动当中占据着非常多的一部分比重,正因为如此,许多不法分子和黑客瞄准了人们对于网络安全意识薄弱的漏洞,肆意地进行恶意攻击、侵入用户的系统,其中恶意网页是最为严重的一个网络安全问题,极大地危害了用户使用互联网的数据安全,甚至造成严重的经济损失。恶意网页检测技术也随着网络安全问题不断扩大而深入,静态网页检测分析和客户端蜜罐技术成为了恶意网页检测研究的重要领域。蜜罐是一种欺骗入侵者以达到采集黑客攻击方法和保护真实主机目标的诱骗技术。本文所使用的Capture-HPC是一种高交互度客户端蜜罐,它建立了一个虚拟的环境,模拟真实的操作系统和应用系统,故意暴露出各种弱点或漏洞,引诱入侵者来攻击,攻击者对虚拟系统所做的任何改变和行为都会被记录在蜜罐日志中。本文设计并实现了一种恶意网页动态检测模型,模型通过对Capture-HPC蜜罐日志进行数据挖掘的方法,解决了Capture-HPC检测效率低,以及在实际应用过程中误警率过高的问题。该检测模型通过将蜜罐日志转换成操作序列和挖掘序列,可以有效地运用数据挖掘算法对海量日志文件进行挖掘与分析,从而优化本文的恶意网页检测系统,以寻找出攻击者的攻击方式和行为特征。本文主要阐述了三种常见的数据挖掘技术:聚类分析、关联规则挖掘、决策树分类,如何有效而合理地应用在本文的恶意网页动态检测模型当中。本文对于检测模型的模块构成和具体设计和实现的方法给予了详细地介绍,并通过真实地具体实验进一步验证了本文提出的恶意网页动态检测模型设计是合理的,数据挖掘的算法选取是正确的,挖掘技术应用在恶意网页检测中有效的,以及随之对于优化检测模型的效果是明显的。在实际的应用过程中,本文所提出的模型有着非常稳定和良好的恶意网页检测效果。
其他文献
随着无线电技术的发展,综合测量是遥测系统的一个重要发展方向,实际应用的需求对遥测系统的综合性能提出了更高的要求。首先,多目标测量系统的应用要求遥测系统具备多目标测
研究中化作物营养套餐对连作草莓苗期生长的影响,结果表明:其可有效解决连作草莓苗期死亡率较高的问题,并促进了草莓的生长。草莓移栽后,存活率为99.76%,缓苗期为15 d,叶片和
在信息化应用越来越广泛的今天,印刷行业对信息技术的应用也日益广泛。本课题作为包装印刷生产执行系统(MES)的子课题,以包装印刷生产流程的数字化和信息化为目的,以SCADA(数据采
从我们的大规模cDNA克隆和测序计划中,利用表达谱基因芯片筛选的结果并通过生物信息学分析,我们选取了与疾病相关的人类CRBN基因(cereblon)进行进一步的研究,以探讨该基因的功能
摘要:有良好家庭教养的孩子会在学校延续这种美德,使学校教学任务能够完成得更快、更好,且更善于延续开展课堂外的活动;但如果学生在家庭中缺失了这种美德,孩子将会在学校暴露各种问题,学习有障碍不自信反倒其次,心理疾病、破坏纪律、扰乱秩序等不安定的因素困扰着班级及学校管理,成为令教师和学校头疼的问题。  关键词:家庭教育;成分复杂;负面循环  中图分类号:G632.0 文献标识码:A 文章编号:1992-
受激布里渊散射效应(stimulated Brillouin scattering)是在光纤内发生的一种非常重要的非线性过程,是泵浦波与斯托克斯波通过声波相互作用而进行的一种非线性效应。自1964年
学位