首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 93 毫秒
1.
针对隐藏在混淆JavaScript代码中的drive-by-download攻击很难被检测的问题,深入分析了混淆JavaScript代码以及drive-by-download攻击的静态和动态行为特征,设计并实现了只需正常行为数据进行训练、静态分析与动态分析相结合的异常检测原型系统.首先,静态分析以代码混淆度为特征,利用主成分分析(PCA)、最近邻(K-NN)和one-class支持向量机(SVM)三种算法检测出混淆JavaScript代码.其次,动态分析从JavaScript代码中获取的变量初值和变量终值,以变量初值和变量终值中提取的9个特征作为检测混淆代码中具有drive-by-download攻击的动态行为特征.从实际环境中收集了JavaScript正常与混淆恶意代码共7.046 3×104条.实验结果表明:选用PCA算法时,在误报率为0.1%的情况下,系统对混淆drive-by-download攻击能达到99.0%的检测率.  相似文献   

2.
随着Web技术的飞速发展,JavaScript的使用越来越常见,尤其是在追求快速及时响应的Web应用中,这也导致了众多安全问题的产生。该文提出了一种基于代码改写的JavaScript动态污点跟踪方法JSTA,通过JavaScript代码的改写,让改写后的代码在执行过程中对敏感数据进行污点标记和跟踪,可及时发现敏感数据泄露行为并给出告警。与以往的研究不同的是,JSTA是独立于JavaScript引擎实现的,可以适用于多种浏览器。测试结果表明,JSTA可有效地跟踪敏感数据并检测敏感数据泄露行为。  相似文献   

3.
JavaScript作为当前网页中应用最广泛的脚本语言,其源代码对于整个WEB的安全性来说至关重要。通过分析常见的JavaScript代码加密解密方法,揭示其固有的弱点,提出一个JavaScript源代码的设想。  相似文献   

4.
为了有效检测恶意Web网页,提出一种基于JavaScript代码基本词特征的轻量级分析方法.首先利用抓捕器获取页面中的全部源代码并从中分离出JavaScript代码,再将全部JavaScript代码用自定义的基本词表示,然后利用最近邻(K-NN)、主成分分析(PCA)和支持向量机(One-class SVM)等三种机器学习算法通过异常检测模式检测恶意网页.实验结果表明:每种算法的检测时间开销都较小,当选用PCA算法时,检测系统在1%误报率的情况下能达到90%的检测率,同时检测系统对网页的平均有效检测速率达250s-1.  相似文献   

5.
6.
文章就网页设计时 ,用JavaScript语言写出具有各种功能的代码 ,然后再嵌入到HTML中 ,使设计的网页更具特色、更具交互功能  相似文献   

7.
探讨了基于TurnTool、3DSMAX和JavaScript软件实现教务排课系统教室使用属性可视化技术方法,给出了系统实现的关键代码。系统基于网页浏览,使各教室的使用状况一目了然,并可嵌入虚拟校园系统使其功能扩大。  相似文献   

8.
文章着重介绍了多引擎地图服务组件的整体设计,详细描述了面对不同后台代码、不同数据库、不同地图服务时,数据如何转换和存储。并以谷歌地图和51地图为例展示了地图服务API的调用方法,体现了谷歌地图在卫星图片实景地图方面的优势以及51地图在公交导航方面的特色。具体设计中涉及了JavaScript、API引用、HTML等技术,尤其是对JavaScript中构造对象、设置属性、添加监听器、事件服务等方面做了详细的描述。  相似文献   

9.
研究了流媒体技术、数据库技术和网络编程技术的结合应用.通过采用HTML、JavaScript、CSS、ASP等代码,利用Dreamweaver、Photoshop、Flash等软件、XML数据库、ⅡS服务器架设等设计并制作了一个网络学习平台,说明了网络多媒体技术的具体应用.  相似文献   

10.
JavaScript是一种动态脚本语言,被用于提高网页的交互能力.然而攻击者利用它的动态性在网页中执行恶意代码,构成了巨大威胁.传统的基于静态特征的检测方式难以检测经过混淆后的恶意代码,而基于动态分析检测的方式存在效率低等问题.本文提出了一种基于语义分析的静态检测模型,通过提取抽象语法树的词法单元序列特征,使用word2vec训练词向量模型,将生成的序列向量特征输入到LSTM网络中检测恶意JavaScript脚本.实验结果表明,该模型能够高效检测混淆的恶意JavaScript代码,模型的精确率达99.94%,召回率为98.33%.  相似文献   

11.
12.
介绍了基于脚本语言JavaScript的Dynamic hyper text markup language(DHTML)的技术进行了分析,讨论了其特点及在未来的页面上的应用,阐述了活用这些页面技术来实现一些页面效果设置,并以创建新窗口为例模拟Windows系统的部分实现.  相似文献   

13.
王晓玲 《科技信息》2007,(26):137-139
In no other time could people travel so many countries and reach so far to communicate as in the 21st century.It is impossible for anyone to speak only one language or style on every occasion.Therefore,the choice of the appropriate code and the switch from one code to another code may be a request for the speakers to make on account of different communication context.On the bases of definitions and a brief history of research work of code choice and code-switching,this paper will observe some factors to account for the code choice and code-switching with some Intercultural Communication theories.Mainly the discussion will focus on three respects:identity,in-group and out-group,and role relationships.  相似文献   

14.
简要介绍了动态HTML语言(DynamicHTML)的四个基本特征:面向对象的方法;层叠样式表;脚本语言和动态字体。详尽分析利用Javascript在页面中实现动态效果的几种常用工作机制。并以具体实例进行说明。  相似文献   

15.
提出了一种基于颜色区分的新型条形编码——三维多进制条码,它主要是在二维条码的基础上又增加了一个颜色维度,通过颜色信息种类的增加将二进制条码扩展为多进制条码,使条码信息容量大大增加.文中不仅对三维多进制条码的编码理论进行了研究,而且还提出了一个可行性设计方案,并对其性能进行分析,表明该三维多进制条码具有广泛的应用前景.  相似文献   

16.
通过描述一个在线拍卖/竞拍网站的开发实例.详细讨论了代码复用技术在网站开发中的应用.对代码复用的几种基本方法,给予了具体说明.针对网页内容的分页问题.提供了具体的复用框图.代码复用技术应用在网站开发中,将极大地提高项目的开发效率并提高程序代码的可维护性。  相似文献   

17.
基于VRML所创建的Virtual Education Environment(VEE)是以真实多媒体教学中心为模型,综合运用JavaScript来实现其中的交互功能,学生可以通过网络进入虚拟环境,方便地与环境进行三维交互,达到更好地促进教学工作的目的.  相似文献   

18.
通过对土建类“专业规范“在毕业设计中应用的分析,阐述了“规范”在毕业设计中的重要指导作用.针对2002届毕业生的具体情况,指出学生通过毕业设计重新学习,认识专业规范的必要性和重要意义.提出对于即将由学生转为从事工程结构设计的专业人员来说,应强化应用专业规范的意识,并把对“专业规范”的学习作为终身学习目标,在工作中不断加深对规范的认识和应用.  相似文献   

19.
提出了一种基于用户指导法的异构计算的动态实现工具,称为粗粒度异构预编译器(CHP),定义了5种用户在并行编程时需显式说明的代码段的类型,以及用户对代码段的输入和输出参数需进行的说明。  相似文献   

20.
介绍了一种利用TI公司的超低功耗单片机MSP430实现由(2,1,4)卷积码生成的最佳增信删余码(Punctured Codes)的编码与其Viterbi译码的技术.首先简要介绍了由(2,1,4)卷积码生成的最佳增信删余码的编码原理与解码方法,其本质上是为了降低码率和冗余信息而牺牲码的性能的一种做法.译码采用了Viterbi算法.本文的目标是尽量用较快的速度、较少的硬件资源达到用单片机来实现卷积码的编码与Viterbi译码.在本文中详细介绍他们的实现方法.  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号