期刊文献+
共找到2篇文章
< 1 >
每页显示 20 50 100
基于多模态深度神经网络的Web网页攻击重定向混淆检测
1
作者 闫培玲 刘俊娟 高志宇 《吉林大学学报(理学版)》 2025年第6期1731-1736,共6页
针对恶意Web网页链接和插件通过不断混淆和变形附着在其他文件内,使传统检测方法难以实现精准检测的问题,提出一种基于多模态深度神经网络的Web网页攻击重定向混淆检测方法.首先,提取attribute类、keyword类、var类和word类Web网页攻击... 针对恶意Web网页链接和插件通过不断混淆和变形附着在其他文件内,使传统检测方法难以实现精准检测的问题,提出一种基于多模态深度神经网络的Web网页攻击重定向混淆检测方法.首先,提取attribute类、keyword类、var类和word类Web网页攻击的特征,并将其转换为8维敏感特征向量,计算其对应实数值.其次,将We b网页和实数值一起输入到多模态深度神经网络中进行训练.最后,通过Web页面分类器输出得到精准的攻击重定向混淆检测结果.实验结果表明,该方法的检测率约为98%,可在保证较高检测率的前提下实现对Web网页攻击重定向混淆的有效检测. 展开更多
关键词 多模态深度神经网络 web网页攻击重定向混淆检测 TF-IDF算法 非线性激励单元 损失函数
在线阅读 下载PDF
混淆恶意JavaScript代码的检测与反混淆方法研究 被引量:19
2
作者 马洪亮 王伟 韩臻 《计算机学报》 EI CSCD 北大核心 2017年第7期1699-1713,共15页
针对混淆恶意JavaScript代码很难被检测以及很难被反混淆的问题,深入分析了混淆JavaScript代码的外部静态行为特征和内部动态运行特征.提出一种检测混淆与反混淆方法,设计并实现了一个原型系统.系统通过静态分析检测混淆,通过动态分析... 针对混淆恶意JavaScript代码很难被检测以及很难被反混淆的问题,深入分析了混淆JavaScript代码的外部静态行为特征和内部动态运行特征.提出一种检测混淆与反混淆方法,设计并实现了一个原型系统.系统通过静态分析检测混淆,通过动态分析进行反混淆.静态分析只使用正常行为数据进行训练,采用主成分分析(PCA)、单分类支持向量机(One Class SVM)和最近邻(K-NN)算法检测混淆.动态分析分为两个步骤:首先遍历混淆代码抽象语法树(Abstract Syntax Tree)的节点;其次根据节点类型跟踪并分析节点上的相关变量,利用相关的变量终值进行反混淆.从真实环境中收集了总数为80 574条JavaScript正常与混淆恶意代码用于测试.大量的实验结果表明,在选用主成分分析算法时,在误报率为0.1%时,系统对混淆恶意JavaScript代码的检测率能达到99.90%.与此同时,文中提出的反混淆方法对超过80%的混淆代码能进行有效反混淆. 展开更多
关键词 混淆 web安全 混淆 恶意网页 异常检测 JAVASCRIPT
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部