基于BHO技术的恶意网页行为检测技术研究与实现

基于BHO技术的恶意网页行为检测技术研究与实现

论文摘要

Internet的发展促使互联网上大量恶意网页的出现,恶意网页的攻击也逐渐成为互联网上攻击的主要形式。现今的所有出现的对于恶意网页基于行为检测的方法都是建立在honeypot或者沙箱技术。一般的这些技术方法都是利用全局Api钩子来监控在这些系统在访问恶意网页时出现的可疑行为,但是这些方法一般的一次只能检测一个网页,否则对于出现的恶意行为无法区分具体是在访问哪一个网页时出现的,所以在检测效率和检测准确率上都很低,不能满足互联网上大量出现的恶意网页的检测需求。基于此提出了基于BHO技术的恶意网页行为检测技术,该方法利用BHO技术可以获知IE浏览器的各个事件,通过在BHO中对IE进程进行Api钩子安装可以监控IE浏览器在访问恶意网页的各种特殊行为。首先系统介绍了该系统的详细设计框架,包括每个子模块的具体运行流程,然后分析了在利用IE浏览器在访问恶意网页时浏览器可能会出现的各种特殊行为以及具体对这些行为的提取方法,最后介绍了使用机器学习的方法对利用设计的系统提取的样本行为特征数据进行训练,获取最后的恶意网页判定模型。通过对系统运行效率和准确率的测试和分析,最后结果表明基于BHO技术的恶意网页行为检测技术在运行效率上是优于其它系统,在准确率上也很高。

论文目录

  • 摘要
  • Abstract
  • 1 绪论
  • 1.1 研究背景
  • 1.2 国内外研究现状
  • 1.3 主要研究内容
  • 1.4 论文的组织
  • 2 BHO 技术以及Api Hook 原理与应用
  • 2.1 BHO 技术及其原理
  • 2.2 Api Hook 技术与应用
  • 2.3 本章小结
  • 3 基于BHO 技术动态检测系统设计实现
  • 3.1 系统总体框架设计
  • 3.2 系统详细设计
  • 3.3 本章小结
  • 4 恶意网页行为特征提取以及判定规则确定
  • 4.1 恶意网页IE 行为特征总结
  • 4.2 恶意网页行为特征提取
  • 4.3 恶意网页判定模型的确定
  • 4.4 本章小结
  • 5 系统测试与结果分析
  • 5.1 系统实验环境
  • 5.2 系统测试结果
  • 5.3 本章小结
  • 6 总结与展望
  • 6.1 总结
  • 6.2 展望
  • 致谢
  • 参考文献
  • 相关论文文献

    • [1].基于BHO技术的恶意网页行为检测方法[J]. 广西大学学报(自然科学版) 2011(S1)
    • [2].基于BHO技术的数字版权保护系统的研究与设计[J]. 计算机研究与发展 2010(S1)
    • [3].基于BHO技术的恶意网页行为检测系统的应用研究[J]. 新乡学院学报(自然科学版) 2012(06)
    • [4].基于BHO的淘宝网账户自动登录系统研究与实现[J]. 软件导刊 2011(04)
    • [5].使用托管代码的浏览器扩展控件[J]. 三江学院学报 2008(Z1)
    • [6].商运核电站HHO、BHO移交工作难点浅析[J]. 工程建设与设计 2017(16)
    • [7].BHO技术的应用与开发案例[J]. 科技信息(学术研究) 2008(32)
    • [8].结合BHO技术的WebGIS混合模式应用研究[J]. 中南林业科技大学学报 2010(12)
    • [9].基于BHO技术的网页安全检测系统的研究[J]. 计算机工程与设计 2012(07)
    • [10].基于BHO技术的网页安全检测系统探究[J]. 网络安全技术与应用 2017(04)
    • [11].用托管代码制作浏览器扩展控件[J]. 电脑学习 2008(03)
    • [12].基于BHO的网站过滤系统研究与实现[J]. 计算机工程与应用 2009(31)
    • [13].基于BHO(Browser Helper Object)的网址过滤实现[J]. 计算机系统应用 2013(03)
    • [14].基于BHO构建轻量级上网行为监控系统[J]. 计算机工程与设计 2013(06)
    • [15].基于特征表的过程测评计算机一级考试系统的设计与实现[J]. 计算机应用与软件 2011(09)

    标签:;  ;  ;  ;  

    基于BHO技术的恶意网页行为检测技术研究与实现
    下载Doc文档

    猜你喜欢