期刊导航
期刊开放获取
上海教育软件发展有限公..
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
9
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
溢出型网页恶意代码运行机理分析与防范
被引量:
3
1
作者
李志勇
陶然
+1 位作者
王越
张昊
《兵工学报》
EI
CAS
CSCD
北大核心
2010年第6期832-836,共5页
溢出型的网页恶意代码是利用程序中的溢出漏洞将恶意代码在网络用户主机激活,从而给用户带来极大的危害。为了研究其作用机制,对典型的溢出脚本进行分析,跟踪其在内存中的操作变化,找出了溢出型网页恶意代码激活所需条件和具体细节;分...
溢出型的网页恶意代码是利用程序中的溢出漏洞将恶意代码在网络用户主机激活,从而给用户带来极大的危害。为了研究其作用机制,对典型的溢出脚本进行分析,跟踪其在内存中的操作变化,找出了溢出型网页恶意代码激活所需条件和具体细节;分析了网页恶意代码通用溢出设计原理,得出其在操作系统软件环境下触发漏洞的一般设计方法。最后,提出了防范溢出型的网页恶意代码防范措施。
展开更多
关键词
计算机科学技术基础学科
网页恶意代码
溢出漏洞
溢出型
网页恶意代码
在线阅读
下载PDF
职称材料
跨安全域网页恶意代码运行机理与防范
被引量:
1
2
作者
李志勇
薛亮
+1 位作者
陶然
张昊
《计算机工程与应用》
CSCD
北大核心
2010年第21期135-137,共3页
网页恶意代码是木马用来传播的主要方式之一,各种有危害性的木马都可以做成网页恶意代码来传播危害用户,通过分析网页恶意代码的运行机理,对其中网页恶意代码实现跨安全域的方法进行深入探讨,分析跨域漏洞形成原因,从程序开发人员的角...
网页恶意代码是木马用来传播的主要方式之一,各种有危害性的木马都可以做成网页恶意代码来传播危害用户,通过分析网页恶意代码的运行机理,对其中网页恶意代码实现跨安全域的方法进行深入探讨,分析跨域漏洞形成原因,从程序开发人员的角度给出跨域网页恶意代码的防范方法,为上网用户提供安全的网络环境。
展开更多
关键词
网页恶意代码
安全域
跨域漏洞
在线阅读
下载PDF
职称材料
浅析网页恶意代码及其防治
3
作者
张弛
《广西大学学报(自然科学版)》
CAS
CSCD
2004年第S2期47-50,共4页
分析了网页恶意代码如何入侵网络用户系统 .根据网页恶意代码修改和破坏系统的方式 。
关键词
网页恶意代码
IE
注册表
在线阅读
下载PDF
职称材料
基于行为语义分析的Web恶意代码检测机制研究
被引量:
8
4
作者
李道丰
黄凡玲
+1 位作者
刘水祥
黄安妮
《计算机科学》
CSCD
北大核心
2016年第8期110-113,共4页
在Web安全问题的研究中,如何提高Web恶意代码的检测效率一直是Web恶意代码检测方法研究中需要解决的问题。为此,针对跨站脚本漏洞、ActiveX控件漏洞和Web Shellcode方面的检测,提出一种基于行为语义分析的Web恶意代码检测机制。通过对...
在Web安全问题的研究中,如何提高Web恶意代码的检测效率一直是Web恶意代码检测方法研究中需要解决的问题。为此,针对跨站脚本漏洞、ActiveX控件漏洞和Web Shellcode方面的检测,提出一种基于行为语义分析的Web恶意代码检测机制。通过对上述漏洞的行为和语义进行分析,提取行为特征,构建Web客户端脚本解析引擎和Web Shellcode检测引擎,实现对跨站脚本漏洞、ActiveX控件漏洞和Web Shellcode等的正确检测,以及对Web Shellcode攻击行为进行取证的功能。实验分析结果表明,新的Web恶意代码检测机制具有检测能力强、漏检率低的性能。
展开更多
关键词
网页恶意代码
客户端攻击
检测
行为语义分析
在线阅读
下载PDF
职称材料
2006年网络安全形势综述
被引量:
2
5
作者
陈明奇
《信息网络安全》
2007年第1期45-48,共4页
关键词
网络安全
安全形势
网页恶意代码
安全事件
拒绝服务攻击
网络攻击
经济利益
在线阅读
下载PDF
职称材料
CNCERT/CC 2007年上半年网络安全状况分析
被引量:
4
6
作者
陈明奇
《信息网络安全》
2007年第10期3-5,共3页
2007年1月至6月期间,公共互联网网络整体上运行基本正常,未出现造成严重后果的大规模网络安全事件。但是,根据今年上半年接收和处理的网络安全事件统计可以看出,目前中国的互联网安全实际状况仍不容乐观。各种网络安全事件与去年同...
2007年1月至6月期间,公共互联网网络整体上运行基本正常,未出现造成严重后果的大规模网络安全事件。但是,根据今年上半年接收和处理的网络安全事件统计可以看出,目前中国的互联网安全实际状况仍不容乐观。各种网络安全事件与去年同期相比都有明显增加。半年时间内,CNCERT/CC接收的网络仿冒事件和网页恶意代码事件,已分别超出去年全年总数的14.6%和12.5%。我国大陆地区被植入木马的主机IP远远超过去年全年,增幅达21倍。我国大陆被篡改网站数量比去年刷期增加了4倍,比去年全年增加了近16.9%。
展开更多
关键词
大规模网络
安全状况分析
安全事件
互联网安全
网页恶意代码
大陆地区
网络仿冒
接收
在线阅读
下载PDF
职称材料
剿杀“熊猫影子”病毒
7
作者
张亮
《信息网络安全》
2007年第4期68-69,共2页
2007年3月8日,江民反病毒中心截获“类熊猫”病毒,该病毒特征及感染方式都与“熊猫烧香”病毒极为相似。该病毒被命名为“熊猫影子”(英文名Worm/Lying),病毒可以通过网页恶意代码或其他下载方式传播,也可通过文件以及局域网弱密码传播。
关键词
反病毒
熊猫
影子
网页恶意代码
感染方式
病毒特征
WORM
下载方式
在线阅读
下载PDF
职称材料
CNCERT/CC上半年网络攻击处理实例解析
8
作者
陈明奇
《信息网络安全》
2007年第9期67-67,69,共2页
网络安全事件接收与处理情况2007年上半年CNCERT/CC接收1813件非扫描类网络安全事件报告,成功处理各类网络安全事件488起。所报告的网络安全事件主要有:网络仿冒、垃圾邮件和网页恶意代码事件等。其中,网络仿冒事件数量最多,占所有接...
网络安全事件接收与处理情况2007年上半年CNCERT/CC接收1813件非扫描类网络安全事件报告,成功处理各类网络安全事件488起。所报告的网络安全事件主要有:网络仿冒、垃圾邮件和网页恶意代码事件等。其中,网络仿冒事件数量最多,占所有接收事件的35%,且2007年上半年的数量便超出2006年全年该类事件的总和(563件),共计645件。垃圾邮件的数量达452件,占25%。
展开更多
关键词
网络攻击
事件报告
解析
实例
安全事件
网页恶意代码
网络仿冒
垃圾邮件
在线阅读
下载PDF
职称材料
关于QQ自动回复时被加上小尾巴的解决方案
9
《信息网络安全》
2003年第11期73-73,共1页
近来有人反映在使用QQ回复时自动被加上了一些小尾巴,甚是烦人,这其实是网页恶意代码在做怪。一些个人或网站为了达到宣传自己、盗取密码等目的,向QQ伸出了黑手。下面就想您介绍一下此类问题的解决方法,以ie6.0为例,根据以往经验虚拟出...
近来有人反映在使用QQ回复时自动被加上了一些小尾巴,甚是烦人,这其实是网页恶意代码在做怪。一些个人或网站为了达到宣传自己、盗取密码等目的,向QQ伸出了黑手。下面就想您介绍一下此类问题的解决方法,以ie6.0为例,根据以往经验虚拟出来的情况,跟您的遭遇有很多出入,但是原理基本上是一样的。
展开更多
关键词
网页恶意代码
网站
注册表
QQ
计算机网络
在线阅读
下载PDF
职称材料
题名
溢出型网页恶意代码运行机理分析与防范
被引量:
3
1
作者
李志勇
陶然
王越
张昊
机构
北京理工大学信息与电子学院
出处
《兵工学报》
EI
CAS
CSCD
北大核心
2010年第6期832-836,共5页
基金
信息安全计划资助项目(2005A10)
信息安全计划资助项目(2007F40)
文摘
溢出型的网页恶意代码是利用程序中的溢出漏洞将恶意代码在网络用户主机激活,从而给用户带来极大的危害。为了研究其作用机制,对典型的溢出脚本进行分析,跟踪其在内存中的操作变化,找出了溢出型网页恶意代码激活所需条件和具体细节;分析了网页恶意代码通用溢出设计原理,得出其在操作系统软件环境下触发漏洞的一般设计方法。最后,提出了防范溢出型的网页恶意代码防范措施。
关键词
计算机科学技术基础学科
网页恶意代码
溢出漏洞
溢出型
网页恶意代码
Keywords
computer science and technology
web page malicious code
overflow vulnerability
overflow-type web page malicious code
分类号
TN915.08 [电子电信—通信与信息系统]
在线阅读
下载PDF
职称材料
题名
跨安全域网页恶意代码运行机理与防范
被引量:
1
2
作者
李志勇
薛亮
陶然
张昊
机构
北京理工大学信息科学技术学院
海军装备研究院
出处
《计算机工程与应用》
CSCD
北大核心
2010年第21期135-137,共3页
基金
国家242信息安全计划资助课题(No.2005A10
No.2007F40)
文摘
网页恶意代码是木马用来传播的主要方式之一,各种有危害性的木马都可以做成网页恶意代码来传播危害用户,通过分析网页恶意代码的运行机理,对其中网页恶意代码实现跨安全域的方法进行深入探讨,分析跨域漏洞形成原因,从程序开发人员的角度给出跨域网页恶意代码的防范方法,为上网用户提供安全的网络环境。
关键词
网页恶意代码
安全域
跨域漏洞
Keywords
Web page malicious code
security domain
cross-domain vulnerability
分类号
TP309.5 [自动化与计算机技术—计算机系统结构]
在线阅读
下载PDF
职称材料
题名
浅析网页恶意代码及其防治
3
作者
张弛
机构
广西大学电气工程学院
出处
《广西大学学报(自然科学版)》
CAS
CSCD
2004年第S2期47-50,共4页
文摘
分析了网页恶意代码如何入侵网络用户系统 .根据网页恶意代码修改和破坏系统的方式 。
关键词
网页恶意代码
IE
注册表
Keywords
spited code of web
IE
REGEDIT
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
在线阅读
下载PDF
职称材料
题名
基于行为语义分析的Web恶意代码检测机制研究
被引量:
8
4
作者
李道丰
黄凡玲
刘水祥
黄安妮
机构
广西大学计算机与电子信息学院
广西高校并行分布式计算技术重点实验室
清华大学软件学院
中南大学软件学院
出处
《计算机科学》
CSCD
北大核心
2016年第8期110-113,共4页
基金
国家自然科学基金(61362010)
广西自然科学基金项目(2012GXNSFAA053217)
+1 种基金
广西教育厅科研基金(YB2014008)
广西研究生教育创新计划资助项目(YCSZ2015035)资助
文摘
在Web安全问题的研究中,如何提高Web恶意代码的检测效率一直是Web恶意代码检测方法研究中需要解决的问题。为此,针对跨站脚本漏洞、ActiveX控件漏洞和Web Shellcode方面的检测,提出一种基于行为语义分析的Web恶意代码检测机制。通过对上述漏洞的行为和语义进行分析,提取行为特征,构建Web客户端脚本解析引擎和Web Shellcode检测引擎,实现对跨站脚本漏洞、ActiveX控件漏洞和Web Shellcode等的正确检测,以及对Web Shellcode攻击行为进行取证的功能。实验分析结果表明,新的Web恶意代码检测机制具有检测能力强、漏检率低的性能。
关键词
网页恶意代码
客户端攻击
检测
行为语义分析
Keywords
Web-based malware, Client attack, Detection, Behavior and semantic analysis
分类号
TP393 [自动化与计算机技术—计算机应用技术]
在线阅读
下载PDF
职称材料
题名
2006年网络安全形势综述
被引量:
2
5
作者
陈明奇
机构
国家计算机网络应急技术处理协调中心(CNCERT/CC)
出处
《信息网络安全》
2007年第1期45-48,共4页
关键词
网络安全
安全形势
网页恶意代码
安全事件
拒绝服务攻击
网络攻击
经济利益
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
在线阅读
下载PDF
职称材料
题名
CNCERT/CC 2007年上半年网络安全状况分析
被引量:
4
6
作者
陈明奇
机构
CNCERT/CC运行一部
出处
《信息网络安全》
2007年第10期3-5,共3页
文摘
2007年1月至6月期间,公共互联网网络整体上运行基本正常,未出现造成严重后果的大规模网络安全事件。但是,根据今年上半年接收和处理的网络安全事件统计可以看出,目前中国的互联网安全实际状况仍不容乐观。各种网络安全事件与去年同期相比都有明显增加。半年时间内,CNCERT/CC接收的网络仿冒事件和网页恶意代码事件,已分别超出去年全年总数的14.6%和12.5%。我国大陆地区被植入木马的主机IP远远超过去年全年,增幅达21倍。我国大陆被篡改网站数量比去年刷期增加了4倍,比去年全年增加了近16.9%。
关键词
大规模网络
安全状况分析
安全事件
互联网安全
网页恶意代码
大陆地区
网络仿冒
接收
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
在线阅读
下载PDF
职称材料
题名
剿杀“熊猫影子”病毒
7
作者
张亮
机构
北京江民新技术有限公司
出处
《信息网络安全》
2007年第4期68-69,共2页
文摘
2007年3月8日,江民反病毒中心截获“类熊猫”病毒,该病毒特征及感染方式都与“熊猫烧香”病毒极为相似。该病毒被命名为“熊猫影子”(英文名Worm/Lying),病毒可以通过网页恶意代码或其他下载方式传播,也可通过文件以及局域网弱密码传播。
关键词
反病毒
熊猫
影子
网页恶意代码
感染方式
病毒特征
WORM
下载方式
分类号
TP309.5 [自动化与计算机技术—计算机系统结构]
在线阅读
下载PDF
职称材料
题名
CNCERT/CC上半年网络攻击处理实例解析
8
作者
陈明奇
机构
CNCERT/CC运行一部
出处
《信息网络安全》
2007年第9期67-67,69,共2页
文摘
网络安全事件接收与处理情况2007年上半年CNCERT/CC接收1813件非扫描类网络安全事件报告,成功处理各类网络安全事件488起。所报告的网络安全事件主要有:网络仿冒、垃圾邮件和网页恶意代码事件等。其中,网络仿冒事件数量最多,占所有接收事件的35%,且2007年上半年的数量便超出2006年全年该类事件的总和(563件),共计645件。垃圾邮件的数量达452件,占25%。
关键词
网络攻击
事件报告
解析
实例
安全事件
网页恶意代码
网络仿冒
垃圾邮件
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
在线阅读
下载PDF
职称材料
题名
关于QQ自动回复时被加上小尾巴的解决方案
9
出处
《信息网络安全》
2003年第11期73-73,共1页
文摘
近来有人反映在使用QQ回复时自动被加上了一些小尾巴,甚是烦人,这其实是网页恶意代码在做怪。一些个人或网站为了达到宣传自己、盗取密码等目的,向QQ伸出了黑手。下面就想您介绍一下此类问题的解决方法,以ie6.0为例,根据以往经验虚拟出来的情况,跟您的遭遇有很多出入,但是原理基本上是一样的。
关键词
网页恶意代码
网站
注册表
QQ
计算机网络
分类号
TP393.09 [自动化与计算机技术—计算机应用技术]
在线阅读
下载PDF
职称材料
题名
作者
出处
发文年
被引量
操作
1
溢出型网页恶意代码运行机理分析与防范
李志勇
陶然
王越
张昊
《兵工学报》
EI
CAS
CSCD
北大核心
2010
3
在线阅读
下载PDF
职称材料
2
跨安全域网页恶意代码运行机理与防范
李志勇
薛亮
陶然
张昊
《计算机工程与应用》
CSCD
北大核心
2010
1
在线阅读
下载PDF
职称材料
3
浅析网页恶意代码及其防治
张弛
《广西大学学报(自然科学版)》
CAS
CSCD
2004
0
在线阅读
下载PDF
职称材料
4
基于行为语义分析的Web恶意代码检测机制研究
李道丰
黄凡玲
刘水祥
黄安妮
《计算机科学》
CSCD
北大核心
2016
8
在线阅读
下载PDF
职称材料
5
2006年网络安全形势综述
陈明奇
《信息网络安全》
2007
2
在线阅读
下载PDF
职称材料
6
CNCERT/CC 2007年上半年网络安全状况分析
陈明奇
《信息网络安全》
2007
4
在线阅读
下载PDF
职称材料
7
剿杀“熊猫影子”病毒
张亮
《信息网络安全》
2007
0
在线阅读
下载PDF
职称材料
8
CNCERT/CC上半年网络攻击处理实例解析
陈明奇
《信息网络安全》
2007
0
在线阅读
下载PDF
职称材料
9
关于QQ自动回复时被加上小尾巴的解决方案
《信息网络安全》
2003
0
在线阅读
下载PDF
职称材料
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部