- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
恶意WEB页面自动化分析与识别技术的研究与实现-计算机应用技术专业论文
独 创 性 声 明
本人声明所呈交的学位论文是本人在导师指导下进行的研究工 作及取得的研究成果。据我所知,除了文中特别加以标注和致谢的 地方外,论文中不包含其他人已经发表或撰写过的研究成果,也不 包含为获得电子科技大学或其它教育机构的学位或证书而使用过的 材料。与我一同工作的同志对本研究所做的任何贡献均已在论文中 作了明确的说明并表示谢意。
签名: 日期: 年 月 日
关于论文使用授权的说明
本学位论文作者完全了解电子科技大学有关保留、使用学位论 文的规定,有权保留并向国家有关部门或机构送交论文的复印件和 磁盘,允许论文被查阅和借阅。本人授权电子科技大学可以将学位 论文的全部或部分内容编入有关数据库进行检索,可以采用影印、 缩印或扫描等复制手段保存、汇编学位论文。
(保密的学位论文在解密后应遵守此规定)
签名: 导师签名:
日期: 年 月 日
摘要
摘 要
随着互联网技术的高速发展以及 WEB Service 的兴起,WEB 系统漏洞和利用 代码己成为危害大众网络安全的主要因素。据 CISSP 的 2011 年统计报告数据, WEB 类攻击己占全年攻击数量半数以上,微软公司曾研制 Nozzle 和 Zozzle 来防 止 IE 被溢出攻击,但对于 WEB 跨站和恶意页面的攻击防御却仍收效甚微,因此 对于恶意样本的自动化捕获、识别、分析与反制仍是国内外亟待解决的核心技术 难题。
针对目前 WEB 恶意页面,尤其是包含有 IE、FireFox 以及第三方插件等漏洞 攻击代码的 WEB 页面,本文依据 WEB 页面元素数据异步传输特点以及浏览器漏
洞攻击利用代码的特征,提出一套自动化分析、识别的解决方案。本方案综合了 浏览器插件页面数据捕获技术、JS 脚本动态分析技术、页面元素解析与关联技术、 栈溢出检测技术和堆分配跟踪技术来分析 WEB 页面的恶意性,同时对检测过程
信息进行了日志记录并给出整个分析报告。
本文结合 WEB 安全现状,对近三年内影响巨大的三种类型漏洞进行了深入 分析,并根据所提方案实现了 WebGlance 原型系统,该系统可方便部署于终端用
户的浏览器环境下实时检测恶意网页。通过该系统对正常页面和未公开细节的恶 意页面的对比测试,发现 WebGlance 在恶意页面的深度分析与攻击过程关联方面 更为细致,也说了本方案在该领域的技术优势和推广应用价值。
关键词:WEB 恶意页面,堆喷射,溢出检测
I
ABSTRACT
ABSTRACT
With the rapid development of Internet and WEB Service technology, WEB security problem has become an important threat to public and network environment security. According to the latest CISSP statistics in 2011, at present, WEB attacks accounted for more than half of the all. Although Microsoft Corp. has developed Nozzle and Zozzle system to protect IE from exploiting, the defense which be in the light of web cross-site and other malicious attack, still have little effect. So the automatic capture technology, identification, analysis and inverse system, at home and abroad, is an urgent need for solving the malicious web problems.
In view of the present situation, especially which the web pages contain some malicious code such as IE、FireFox and third party plug-ins vulnerabilities , the thesis
discover a set of automated analysis solutions and develop a prototype program. This thesis ,according to web pages data asynchronous transmission
您可能关注的文档
- 城镇化进程下的泽库县生态环境脆弱性分析与评价-城市规划与设计专业论文.docx
- 城镇化进程中中学生道德教育现状研究——以喀什市直属乡镇中学为例-思想政治教育专业论文.docx
- 城镇化进程中乡镇政府的职能定位及管理机制创新——以山东省D市乡镇政府为例公共管理学专业论文.docx
- 城镇化进程中乐平市农村教师队伍变化的调查与思考-教育学原理专业论文.docx
- 城镇化进程中保障性住房的供给与需求研究——以潍坊市为例社会保障专业论文.docx
- 城镇化进程中兰州新区体育公共服务研究-体育人文社会学专业论文.docx
- 城镇化进程中农地征用补偿机制问题研究-政治经济学专业论文.docx
- 城镇化进程中农村剩余劳动力的职业素质问题研究-马克思主义基本原理专业论文.docx
- 城镇化进程中农村留守儿童的道德问题及对策-伦理学专业论文.docx
- 城镇化进程中农民工城市融入意愿影响因素研究-公共管理专业论文.docx
- 【硕远咨询-2025研报】半导体行业热点洞察分析2025.1006-1012.pdf
- 【华创-2025研报】Kimi-k2thinking模型发布;关注年末AI、IP边际催化:传媒行业周观察(20251103-20251107).pdf
- 【硕远咨询-2025研报】传统能源行业热点洞察分析2025年9.15-9.21.pdf
- 【硕远咨询-2025研报】游戏行业热点洞察分析2025.10.13-10.19.pdf
- 【国盛-2025研报】悍高集团(001221):深耕家居五金,产品矩阵完善+多元化销售体系+智能制造优势显著.pdf
- 【爱建-2025研报】电子行业周报:SKhynix发布存储新路线,重塑AI时代新架构.pdf
- 【硕远咨询-2025研报】游戏行业热点洞察分析2025年9.8-9.14.pdf
- 【华创-2025研报】中国太平(00966):深度研究报告:兼具弹性,转型头雁估值修复可期.pdf
- 【大同-2025研报】煤炭行业周报:港口煤价突破800,供需收紧有望使价格继续上涨.pdf
- 【国投-2025研报】计算机行业周报:25Q3计算机板块基金持仓复盘.pdf
原创力文档


文档评论(0)