摘要 | 第1-6页 |
ABSTRACT | 第6-11页 |
第1章 绪论 | 第11-16页 |
·课题背景和意义 | 第11-12页 |
·国内外研究现状与分析 | 第12-14页 |
·传统的木马检测技术 | 第12-13页 |
·网页木马检测技术 | 第13-14页 |
·现有网页木马检测产品 | 第14页 |
·本文的主要研究内容及组织结构 | 第14-16页 |
第2章 网页木马检测相关技术 | 第16-27页 |
·木马的衍变及其特征 | 第16-17页 |
·网页木马攻击原理及其检测难点 | 第17-21页 |
·网页木马的攻击过程 | 第17-18页 |
·常见的网页木马表现形式 | 第18-19页 |
·网页木马的检测方法及趋势 | 第19-21页 |
·网页木马检测的难点 | 第21页 |
·网页DOM结构及其解析 | 第21-24页 |
·网页的DOM结构 | 第21-23页 |
·浏览器对网页的解释过程 | 第23-24页 |
·javascript脚本解释引擎 | 第24页 |
·智能化检测算法 | 第24-26页 |
·分类算法 | 第25-26页 |
·模式匹配算法 | 第26页 |
·本章小结 | 第26-27页 |
第3章 基于DOM的网页审查模型WIM-DOM | 第27-42页 |
·引言 | 第27页 |
·WIM-DOM模型的设计思想 | 第27-32页 |
·脚本代码审查 | 第28-29页 |
·DOM树的重构 | 第29页 |
·基于元模板的事件提取 | 第29-32页 |
·WIM-DOM建模 | 第32-35页 |
·WIM-DOM建模概述 | 第32-33页 |
·WIM-DOM树构建算法 | 第33-35页 |
·WIM-DOM事件提取算法 | 第35页 |
·模型分析 | 第35-41页 |
·WIM-DOM模型边界 | 第35-38页 |
·WIM-DOM建模优势 | 第38-41页 |
·本章小结 | 第41-42页 |
第4章 基于WIM-DOM的分类器设计及优化 | 第42-58页 |
·引言 | 第42页 |
·训练数据集的设计 | 第42-44页 |
·随机构建训练正例集 | 第43页 |
·合成训练负例集 | 第43-44页 |
·分类特征的设计 | 第44-48页 |
·网页木马特征分析 | 第44-46页 |
·基于WIM-DOM的属性特征提取方法 | 第46-48页 |
·WIM-DOM(I):基于决策树算法的分类器设计 | 第48-51页 |
·分类算法及属性度量选择 | 第48-50页 |
·WIM-DOM(I)分类器框架设计 | 第50-51页 |
·WIM-DOM(II): 融合序列特征的分类器优化 | 第51-56页 |
·序列模式的识别 | 第51-52页 |
·序列特征提取方法 | 第52-54页 |
·统计特征的提取方法 | 第54-55页 |
·WIM-DOM(II)分类器框架设计 | 第55-56页 |
·本章小结 | 第56-58页 |
第5章 仿真实验与分析 | 第58-67页 |
·引言 | 第58页 |
·实验环境 | 第58-60页 |
·机器配置 | 第58页 |
·样本来源 | 第58-60页 |
·实验工具Weka | 第60页 |
·分类准确性测试结果及分析 | 第60-64页 |
·评价指标的定义 | 第60页 |
·分类准确度的对比测试 | 第60-62页 |
·序列特征对分类效果的影响 | 第62-63页 |
·统计特征对分类效果的影响 | 第63页 |
·分类实验分析 | 第63-64页 |
·性能测试结果 | 第64-66页 |
·WIM-DOM建模速度 | 第64页 |
·分类器效率对比测试 | 第64-66页 |
·本章小结 | 第66-67页 |
结论 | 第67-68页 |
参考文献 | 第68-72页 |
攻读硕士学位期间发表的论文 | 第72-74页 |
致谢 | 第74页 |