【摘 要】
:
随着网络技术的飞速发展,与互联网有关的安全事件与日俱增。近年来网页木马已成为恶意代码最常见的传播方式之一。部分黑客利用网页木马入侵因特网客户端主机,窃取虚拟财产和
论文部分内容阅读
随着网络技术的飞速发展,与互联网有关的安全事件与日俱增。近年来网页木马已成为恶意代码最常见的传播方式之一。部分黑客利用网页木马入侵因特网客户端主机,窃取虚拟财产和用户信息从而获得非法收入,构筑了以网页木马为核心的黑客地下经济链。这给互联网安全带来了严重的威胁,对互联网用户造成极大地经济损失。
目前网页木马攻击越来越规模化和集团化,一个挂马组织可能控制大量的网页木马,我们称这些网页木马“同源”。本文以近一年来的检测数据为基础,对网页木马同源性做了研究,主要内容包括:
(1)完善了网页木马攻击场景的概念,网页木马攻击场景是对一个网页木马案例的描述和可视化展示,本文将网页木马攻击的几个关键环节添加到现有场景中,使得它能有更加深入和准确地描述网页木马攻击过程。研究者借助扩展后的网页木马场景能更好地从整体方面分析网页木马,以及对其中每个部分进行深入分析。
(2)基于场景的网页木马同源性分析。本文首先提出了网页木马同源性的概念;然后借助层次聚类的思想对网页木马场景各个环节的数据做了同源性分析,得到了每个环节中频繁出现的类别;最后利用Apriori算法对各环节频繁项做了关联分析,得到了五个大规模挂马事件的模式特征。
(3)黑客社区研究。本文对中国黑客社区的历史、现状及主要团体和个人做了研究,并借助方正智思舆情分析系统实现了中国黑客社区动态信息的捕获和分析,利用这些信息我们充实了上述频繁出现的类别和大规模挂马事件的信息,对网页木马防御和取证工作提供依据。
其他文献
随着Web技术的逐步成熟和广泛应用,Web日志挖掘成为了数据挖掘的一个重要分支用于更好地分析Web的使用和Web的结构。用户行为模式是Web日志挖掘研究的核心,挖掘结果能够直接
基于单设备授权的数字版权保护系统使得版权作品只能在用户的一台设备上使用。这种方式在有效地保护版权内容的同时,忽略了用户的合理需求。用户希望其合法购买的数字内容可以
由于航空航天可靠性影响到航天产品的造价、寿命及其空间运行等多方面的因素,因此,航天产品可靠性技术的发展关系到整个国家的经济发展建设和国家战略安全,对国家的政治、经
随着软件应用范围的不断扩大和复杂程度的不断提高,软件的可信性问题受到了越来越广泛的关注。为生产出满足可信性要求的软件产品,提升软件开发过程的可信性具有十分重要的意
心电图(ECG)是心脏搏动相关的电位变化图,心电图各波形的形状,包括其幅度、宽度、斜率等都反映了心脏的活动状态,医生可以根据心电波形的特征看出心脏活动的异常,诊断出许多不同
多层服务系统,由于其易扩展的特点,成为网络服务分布式系统的主流架构。近年来,随着互联网用户的激增以及新应用(包括社交网络、网络视频点播、应用引擎等)的不断推出,应用对多层
分区机制是满足航空电子系统的综合化模块化发展要求不可缺少的技术,在基于ANRIC653的综合模块化航空电子系统(IMA)中,分区是调度和资源分配的核心单元,系统使用分区分层的体系
行人/自行车/机动车混行的交通特性是我国城市交叉路口最显著的交通特点之一,深入研究交叉路口移动目标的交通行为对于缓解交叉口拥堵,提高交通效率等方面具有重要意义。但是
随着电子化不断发展,越来越多政府工作都由手工升级为电脑自动处理,电子政务应运而生。电子政务已成为政府工作自动化和智能化的重要手段,电子政务应用软件反映了政府工作效
随着网络规模的扩大、节点种类的增长以及网络中支持的应用与服务的多样性的提高,网络环境的复杂性迅速增加。网络协议与应用的开发中不得不考虑越来越多应用无关的底层细节,