基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
已有的主题安全检测方法主要依赖于已知恶意代码特征,无法应对未知恶意代码.文章总结出恶意代码植入主题存在的主题重打包与恶意代码复用两个现象并提出基于相似性分析的恶意代码检测方法.该方法通过对多个主题同时进行分析,根据页面样式相似性得出主题间的同源关系,进而检测出同源主题相异代码与非同源主题相似代码,最后通过阈值与白名单过滤出高度可疑的恶意代码.文章针对252个非官方主题进行实验,检测出17个含有恶意代码的主题.实验证明,该检测方法能够在不依赖特征的情况下检测出未知的恶意代码,一定程度上优于现有的方法.
推荐文章
基于动静结合的Android恶意代码行为相似性检测
Android API调用
控制流图
子图匹配
系统调用
trace文件
基于模糊识别恶意代码检测技术的研究
模糊识别
恶意代码
支持向量机
基于对象语义的恶意代码检测方法
恶意代码检测
系统对象
抗混淆
语义
状态变迁图
基于敏感点覆盖的恶意代码检测方法
恶意代码检测
敏感行为函数
系统函数调用图
敏感路径
符号执行
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于相似性分析的WordPress主题恶意代码检测
来源期刊 信息网络安全 学科 工学
关键词 WordPress主题 恶意代码 相似性 同源关系
年,卷(期) 2017,(12) 所属期刊栏目 技术研究
研究方向 页码范围 47-53
页数 7页 分类号 TP309.1
字数 6375字 语种 中文
DOI 10.3969/j.issn.1671-1122.2017.12.009
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 方滨兴 北京邮电大学网络空间安全学院 50 1129 17.0 33.0
3 崔翔 中国科学院信息工程研究所 18 229 5.0 15.0
7 刘奇旭 中国科学院信息工程研究所 30 423 10.0 20.0
13 周振飞 北京邮电大学网络空间安全学院 1 4 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (43)
共引文献  (21)
参考文献  (3)
节点文献
引证文献  (4)
同被引文献  (10)
二级引证文献  (8)
1994(1)
  • 参考文献(0)
  • 二级参考文献(1)
1998(2)
  • 参考文献(0)
  • 二级参考文献(2)
1999(1)
  • 参考文献(0)
  • 二级参考文献(1)
2004(1)
  • 参考文献(0)
  • 二级参考文献(1)
2007(3)
  • 参考文献(0)
  • 二级参考文献(3)
2009(2)
  • 参考文献(0)
  • 二级参考文献(2)
2010(2)
  • 参考文献(0)
  • 二级参考文献(2)
2011(2)
  • 参考文献(0)
  • 二级参考文献(2)
2012(2)
  • 参考文献(0)
  • 二级参考文献(2)
2013(3)
  • 参考文献(0)
  • 二级参考文献(3)
2014(11)
  • 参考文献(0)
  • 二级参考文献(11)
2015(10)
  • 参考文献(1)
  • 二级参考文献(9)
2016(5)
  • 参考文献(1)
  • 二级参考文献(4)
2017(1)
  • 参考文献(1)
  • 二级参考文献(0)
2017(1)
  • 参考文献(1)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2018(2)
  • 引证文献(2)
  • 二级引证文献(0)
2019(5)
  • 引证文献(2)
  • 二级引证文献(3)
2020(5)
  • 引证文献(0)
  • 二级引证文献(5)
研究主题发展历程
节点文献
WordPress主题
恶意代码
相似性
同源关系
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
信息网络安全
月刊
1671-1122
31-1859/TN
大16开
上海岳阳路76号4号楼211室
4-688
2001
chi
出版文献量(篇)
7165
总下载数(次)
26
总被引数(次)
26089
论文1v1指导