【摘 要】
:
Webshell是一种以网页文件形式存在的命令执行环境,常被攻击者恶意利用、伪装成正常文件存放于网站Web目录下,成为黑客通过浏览器远程控制服务器的后门文件。由于Webshell恶意代码通过80端口访问服务器,因此不会被防火墙拦截,同时也不会在系统日志中留下记录,具有很强的隐蔽性,是Web系统中的重要安全威胁。如何有效且精准地在Web服务器庞大的文件系统中检测出Webshell恶意代码,已经成为整
论文部分内容阅读
Webshell是一种以网页文件形式存在的命令执行环境,常被攻击者恶意利用、伪装成正常文件存放于网站Web目录下,成为黑客通过浏览器远程控制服务器的后门文件。由于Webshell恶意代码通过80端口访问服务器,因此不会被防火墙拦截,同时也不会在系统日志中留下记录,具有很强的隐蔽性,是Web系统中的重要安全威胁。如何有效且精准地在Web服务器庞大的文件系统中检测出Webshell恶意代码,已经成为整个互联网安全领域的研究热点之一。本文重点研究Webshell恶意代码的检测方法,设计了一种基于综合策略的Webshell检测方案,并通过实验分析验证了该方案的有效性。目前主流的Webshell检测方法主要有基于Webshell特征码匹配的检测方法,如“Safe Dog”、“D Shield”等检测工具。但是,由于特征码匹配是依赖特征恶意代码库进行检测的,所以导致了这类方法在攻击者将Webshell混淆和加密后很难被检测到。因此基于特征码匹配的检测方法在准确率和召回率方面都不够理想。本课题研究的目标是通过分析Webshell恶意代码中代码层和底层Opcode序列的特征,设计出基于代码层规则检测技术的静态检测方法和基于Opcode序列与机器学习算法结合的Webshell恶意代码检测方法,并将代码层特征与底层特征相融合,设计出基于综合策略的Webshell检测方法。实现对Webshell恶意代码的可配置全方位检测,达到较高的检测效率。通过对大量Webshell的检测训练和预测,以实现较高准确率和召回率。本文主要工作如下:一、在代码层模块,搜集了互联网上出现的各种形式的Webshell文件,其中包括大量加密型和混淆型Webshell文件,并对主流Webshell恶意代码检测工具的原理及准确率等评价指标进行分析和比较。通过对混淆型Webshell文件的多样性与复杂性的研究,设计了近十种基于规则的检测模块,可以对未混淆和常见的Webshell恶意代码检测达到良好的检测效果。另外提取了样本中所有PHP代码,将得到的数据进行数据预处理,并对其进行机器学习算法的训练和预测。二、在底层Opcode模块,对所有Opcode序列进行数据的采集、数据清理和数据处理,设计了基于Opcode序列的机器学习检测方法。通过对实验的测试和分析,分别测试了随机森林算法、决策树算法、K近邻、朴素贝叶斯等算法在单独检测与综合检测方面的性能情况。三、将上述两个模块分别通过大量样本进行实验和分析,优化文本特征提取算法,以便提升机器学习的准确率和召回率,并将两个模块整合在一起,验证检测效果。通过对模型实验与分析,得出基于综合策略的Webshell检测方法的检测准确率达到了98.8%。论证了基于综合策略的Webshell检测方案不仅可以识别已知的Webshell,并且可以对已经混淆和未知的Webshell达到良好的检测性能。未来工作目标是将拓展研究ASP,JSP等其他脚本语言,并且扩大数据收集的数量,提高样本的类型。
其他文献
随着人脸识别系统逐渐商用,“看脸”时代的到来也将新的挑战带进了该领域。自动、高效地辨别图像的真伪、抵御欺骗攻击以确保系统安全,成了人脸识别技术中迫在眉睫的问题。设计检测准确率高、泛化能力强、满足实时性需求的活体检测方法是目前的研究重点。论文总结了当前国内外人脸活体检测方面的研究成果,并基于深度学习算法和融合策略设计了几个人脸活体检测算法,论文主要工作如下:(1)对人脸活体检测算法进行综述。经过大量
多金属氧酸盐(简称多酸),是结构明确且具有纳米尺寸的金属-氧簇,具有d0电子构型的过渡金属的含氧酸根离子。由于多酸独特的分子结构、组成、较强的氧化还原性和可调控的能带结构,因此受到众多研究者的广泛关注。多铌氧簇是多酸材料光电催化的重要分支,但由于其自身导电性较差,比表面积较低等原因导致催化效率较低。在多铌氧簇催化剂设计方面,通过与石墨相碳材料复合而实现功能化的策略,提高复合材料的比表面积,暴露出大
手性氨基醇具有光学活性,广泛用作不对称合成催化剂、表面活性剂、精细化工产品等的基本构筑单元,尤其在医药领域的应用更加突出。由于受到成本、环境保护等因素的制约,常规的手性氨基醇合成方法难以达到现代工业化生产的要求。催化加氢是目前生产手性氨基醇的最佳途径,但是在催化加氢过程中需要加入额外的酸和碱,同时副产大量的无机盐,导致最终产品的产率较低,因此该方法仍然不能令人十分满意。本论文首次提出了一种催化加氢
Duffing系统和Brusselator振子分别是机械和化学工程领域中典型的非线性系统。由于实际系统会受到各种参数的影响,比如,分数阶阶次、激励幅值和激励频率等产生变化,使得系统有更为丰富的非线性行为。本文利用微分方程的稳定性理论、分岔理论和中心流形定理等对分数阶Duffing系统和Brusselator振子的复杂非线性行为进行定性分析。主要研究内容如下:首先,研究了强迫激励下分数阶Duffin
近年来随着高校扩招政策的不断推进,招生计划的不断提高,大学生面临的专业选择也呈现多样化、复杂化态势。本文以武汉市不同层次和重点发展方向不同的五所普通本科高校的在读
创新对一国科技、经济发展起到决定性作用,科技创新能力对国家竞争力影响较大,提高创新产出水平一直是我国的重要任务。我国由于历史、地理因素等原因,各区域创新水平高低不一,但各区域在积极采取措施以提高区域创新产出,如优化地区制造业产业结构。全球制造业转移实践验证了制造业转移能够推动国家创新发展,我国学者也开始研究国内不同区域间制造业转移是否能促进创新产出的提高,但学者们目前未有统一观点。关于制造业转移与
志愿服务作为一项崇高的社会事业,在满足人民日益增长的美好生活需要、推动社会文明进步中发挥了重要作用。当前我国志愿服务发展如火如荼,得到了党中央的高度重视。党的十九大报告明确提出要大力发展志愿服务的要求。我国大学生志愿服务组织作为我国志愿服务组织的重要组成部分,兴起于20世纪90年代中期,至今已有二十多年历史。大学生志愿服务组织在发展过程中增加了组织数量、扩大了组织规模,拓展了志愿服务领域,提高了志
受到生态环境恶化和资源紧缺问题日益严重的影响,公众的环保意识逐渐提高并逐渐偏好于购买绿色产品,绿色产品在市场中的竞争优势逐渐凸显,此外,世界各国政府也开始大力推行补贴政策以支持和引导企业积极构建绿色供应链,受此影响,越来越多的企业开始投身于绿色供应链的构建过程中以增强自身市场竞争力。同时,行为经济学研究指出人们存在某些非理性行为,基于完全理性人假设的供应链相关研究所得结论与实际情况存在较大偏差。在
香山县(今广东省中山市及周边),一个坐落在中国南部沿海的县级小城,在近代成为了绅商阶层的一处重要发源地,走出了郑观应、唐廷枢、徐润等一批由商入绅、对近代中国转型影响深远的人物,其背后的历史值得探究。本文以香山绅商这一地缘群体为对象,研究他们在晚清到民初的发展壮大的原因与历程。研究第一部分关注香山本地从明清以来到近代转折之际的历史环境。香山沿海临澳、靠近口岸的中西交汇、外贸中纽的地理区位为商人的成长
本文通过邻香兰素和2,4-二氯苯甲醛,与邻苯二胺,4-甲基苯-1,2-二胺,[2,2’-联吡啶]-4,4’-二胺和4,4’-((丙烷-2,2-二基双(4,1-亚苯基))双(氧基)二苯胺合成了5个多齿席夫碱配体,并