基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
针对隐藏在混淆 JavaScript 代码中的 drive-by-download 攻击很难被检测的问题,深入分析了混淆JavaScript 代码以及 drive-by-download 攻击的静态和动态行为特征,设计并实现了只需正常行为数据进行训练、静态分析与动态分析相结合的异常检测原型系统.首先,静态分析以代码混淆度为特征,利用主成分分析(PCA)、最近邻(K-NN)和 one-class 支持向量机(SVM)三种算法检测出混淆 JavaScript 代码.其次,动态分析从 JavaScript 代码中获取的变量初值和变量终值,以变量初值和变量终值中提取的9个特征作为检测混淆代码中具有 drive-by-download 攻击的动态行为特征.从实际环境中收集了 JavaScript 正常与混淆恶意代码共7.0463×104条.实验结果表明:选用 PCA 算法时,在误报率为0.1%的情况下,系统对混淆 drive-by-down-load 攻击能达到99.0%的检测率.
推荐文章
一种面向网络行为因果关联的攻击检测方法
网络行为
攻击检测
因果关联
管理信息库
基于浏览器扩展的Drive-by Download防御方法
浏览器扩展
Drive-by Download
Web安全
低层网络攻击及检测方法
网络
攻击
入侵检测
审计数据
网络攻击检测的门控记忆网络方法
网络攻击检测
低维实值向量表示
门控循环神经网络
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 面向 drive-by-download 攻击的检测方法
来源期刊 华中科技大学学报(自然科学版) 学科 工学
关键词 异常检测 混淆 Web 安全 动态分析 JavaScript 恶意代码 drive-by-download 攻击
年,卷(期) 2016,(3) 所属期刊栏目
研究方向 页码范围 6-11
页数 6页 分类号 TP393
字数 语种 中文
DOI 10.13245/j.hust.160302
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 王伟 北京交通大学计算机与信息技术学院 94 572 12.0 20.0
2 韩臻 北京交通大学计算机与信息技术学院 108 966 17.0 26.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (3)
共引文献  (8)
参考文献  (2)
节点文献
引证文献  (3)
同被引文献  (2)
二级引证文献  (21)
1992(1)
  • 参考文献(0)
  • 二级参考文献(1)
2001(1)
  • 参考文献(0)
  • 二级参考文献(1)
2005(1)
  • 参考文献(0)
  • 二级参考文献(1)
2014(2)
  • 参考文献(2)
  • 二级参考文献(0)
2016(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2017(3)
  • 引证文献(1)
  • 二级引证文献(2)
2018(10)
  • 引证文献(0)
  • 二级引证文献(10)
2019(9)
  • 引证文献(1)
  • 二级引证文献(8)
2020(2)
  • 引证文献(1)
  • 二级引证文献(1)
研究主题发展历程
节点文献
异常检测
混淆
Web 安全
动态分析
JavaScript 恶意代码
drive-by-download 攻击
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
华中科技大学学报(自然科学版)
月刊
1671-4512
42-1658/N
大16开
武汉市珞喻路1037号
38-9
1973
chi
出版文献量(篇)
9146
总下载数(次)
26
总被引数(次)
88536
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导