基于客户端蜜罐技术的HTTP木马网络监测系统设计和实现

来源 :北京大学 | 被引量 : 0次 | 上传用户:bright545454
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网在中国的普及程度越来越高,互联网已经成为我国信息化建设的重要基础设施。在这样的背景下,互联网的安全状况不容乐观,WEB安全威胁替代病毒、蠕虫等传统安全威胁成为主流,网页挂马成为WEB安全威胁的主要形式。网页木马作为一种特殊的恶意代码形式,存在着其他恶意代码所没有的特性:恶意网页之间的URL重定向现象。网页挂马在全球范围内肆虐,在中国危害尤为严重,并且在中国呈现出了与世界其他地区不同的特征。在世界其他地区网页挂马攻击主要依赖浏览器漏洞及操作系统漏洞,但在中国诸如暴风影音、迅雷等应用软件漏洞占了很大比例。   本文深入研究了网页木马的检测方法以及HTTP木马网络的追踪方法——基于客户端蜜罐的动态分析方法。实现了利用API HOOK以及Sandbox技术的挂马网站验证系统和利用BHO技术的HTTP木马网络追踪系统,并通过实验验证了系统的有效性。在挂马网站验证系统中针对国内网页木马漏洞利用的特点构建了包含应用软件漏洞的客户端蜜罐系统;在HTTP木马网络追踪系统中实现了对恶意网页之间的URL重定向的拓扑结构的重构机制。   本文构建了一个自动化的分析系统,发现了若干实际的网页木马实例,并通过更为全面的人工分析,验证了系统的有效性和分析结果的正确性。
其他文献
数据库蕴含着大量信息,可以用来作出各种智能的商务决策。作为新兴的知识发现技术——数据挖掘以及辅助决策工具——决策支持系统已越来越受到人们的关注,它们为人们从大量数据
随着网络技术的迅速发展,越来越多的数据管理系统采用B/S三层架构模式取代传统C/S模式。本课题设计与实现了一个气象数据发布平台,该管理平台实现气象数据的采集,发布,增加,删除等
本超声波测距系统用于移动探雷机器人的探雷框离地高度自动控制。机器人要实现在不确定环境下操作,具备越障功能或自动导航,传感器起着关键的作用。本系统除了要测量探雷框离地
随着互联网的飞速发展,信息安全成为影响互联网应用最严重的问题之一。入侵检测是信息安全防护体系中的一个关键环节,研究网络入侵模式分析对促进网络技术的进步、进一步提高网
高速缓存一致性协议是弥补多处理机计算机系统中处理机和存储器速度差距的有效方法。随着片上多处理机(ChipMulti-Processor)或多核处理机(Multi-core Processor)结构的出现,
当半导体技术进入0.25um工艺节点时,IC设计流程第一次走在了工艺的前面.从那时起,设计开始逐步掌控着集成电路工业发展;随着工艺的摩尔定律持续进步,要求芯片最小特征尺寸按等比例
心血管疾病是威胁人类生命健康的重要疾病之一,其患病率和死亡率呈逐年上升趋势。80%以上心血管病人伴随并发性心律失常现象,而心律失常是诱发心脏病和心脏猝死的一个高危风
在实际的软件开发过程中,由于受到时间、成本、资源等方面因素的限制,往往不能实现所有客户需求,因此必须从客户需求中选出一部分来实现。需求优先级排序能有效地帮助项目经理解
随着经济的发展和信息科技的进步,电子商务逐渐成为当今业务贸易的趋势。快递行业作为近来新兴的行业,更是得到了飞速的发展,其对信息处理的要求也越来越高[1]。然而,快递行业的
分类器的核化构造了一个特征空间,在这个特征空间中,原本线性不可分的样本更容易被正确分类。特别是多核的引入,使得分类器从多个不同的角度对数据进行刻画。相比单核分类器,