基于行为的恶意Web脚本分析与检测技术研究

基本信息
批准号:61003274
项目类别:青年科学基金项目
资助金额:20.00
负责人:向继
学科分类:
依托单位:中国科学院信息工程研究所
批准年份:2010
结题年份:2013
起止时间:2011-01-01 - 2013-12-31
项目状态: 已结题
项目参与者:高能,贾晓启,刘丽敏,王雷,张令臣,马存庆
关键词:
行为分析恶意Web脚本抗混淆脚本沙盒恶意代码
结项摘要

恶意Web脚本在最近几年已经逐渐成为恶意代码的主流,并成为网络安全的头号威胁。恶意Web脚本的分析与检测是目前信息安全领域的研究热点,目前的Web脚本分析方法主要以静态分析方法为主,虽然能够检测出一些恶意Web脚本,但是无法抵抗复杂的脚本混淆技术,且主要关注脚本的操作而较少关注操作的数据。而目前一些动态Web脚本分析方法只能够分析出调用特定方法,盗取用户敏感信息这样一些比较单一的行为。为了解决上述问题,本项目提出研究基于脚本沙盒的恶意Web脚本行为分析技术,并基于该技术研究恶意Web脚本检测技术。该方案的基本思想是将Web脚本放到一个隔离的沙盒环境下运行,同时记录脚本运行的数据和行为。基于该环境,我们将分析常见的恶意Web脚本例如偷渡式下载,Web蠕虫,Web僵尸网络的行为,总结出恶意Web脚本的行为特征,最后基于这些特征设计恶意Web脚本检测算法。

项目摘要

随着计算机网络技术和Web 2.0技术的发展,浏览器逐渐成为人们日常生活中广泛使用的工具,浏览器的安全问题也逐渐受到研究学者的关注,因为它直接影响着浏览器用户的数据信息安全等,尤其是在近些年,网络脚本逐渐成为Internet广泛使用的程序语言,如浏览器插件/扩展程序、网页脚本程序等,而这些网络脚本可以在浏览器中运行,甚至可以获取与浏览器程序相同的访问权限,这样的特性同样引起了攻击者的兴趣。网络脚本程序的日益盛行,逐渐带来了新的安全问题,出现新的攻击手段,引起学术界、工业界的广泛关注。.本课题首先对Firefox浏览器的体系结构、基本运行原理进行了总结与分析,在充分理解Firefox 自身的运行,以及JavaScript脚本代码程序在Firefox中的运行原理的基础上,对目前Internet主流的脚本攻击手段进行介绍与分析,并介绍了当前已经提出的针对这些主流脚本程序的检测、防御机制。.此外,我们主要针对一类威胁浏览器安全的攻击:恶意的Firefox浏览器扩展――JavaScript扩展(简称JSE)攻击进行研究,以设计、实现一个安全的Firefox浏览器工具,保证浏览器用户敏感信息的安全。我们在分析、研究Firefox 的体系结构、基本运行原理的基础上,利用JSE在Firefox中的运行特点,将一套完整的访问控制系统部署于JSE在Firefox中的运行阶段,保证所有在Firefox中运行的JSE都通过我们设置的访问控制系统,才能正常地访问其所需要的资源,才能发挥其相应功能。我们的访问控制系统可以动态地添加细粒度的访问控制规则,以实时地保证JSE的正常、安全运行,保证用户信息的安全。.最后,我们基于JSE在Firefox浏览器中对资源的访问顺序序列,提出针对恶意JSE的检测、阻断系统,以实时地检测恶意JSE、及时地阻止恶意JSE的继续运行,保证用户的安全。在检测机制中,我们分别采取基于正则表达式、确定有限状态自动机(DFA)的方式对恶意JSE的行为进行快速、有效的检测,并在实验中对数百个JSE进行验证。

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

玉米叶向值的全基因组关联分析

玉米叶向值的全基因组关联分析

DOI:
发表时间:
2

DeoR家族转录因子PsrB调控黏质沙雷氏菌合成灵菌红素

DeoR家族转录因子PsrB调控黏质沙雷氏菌合成灵菌红素

DOI:10.3969/j.issn.1673-1689.2021.10.004
发表时间:2021
3

正交异性钢桥面板纵肋-面板疲劳开裂的CFRP加固研究

正交异性钢桥面板纵肋-面板疲劳开裂的CFRP加固研究

DOI:10.19713/j.cnki.43-1423/u.t20201185
发表时间:2021
4

硬件木马:关键问题研究进展及新动向

硬件木马:关键问题研究进展及新动向

DOI:
发表时间:2018
5

基于SSVEP 直接脑控机器人方向和速度研究

基于SSVEP 直接脑控机器人方向和速度研究

DOI:10.16383/j.aas.2016.c150880
发表时间:2016

向继的其他基金

相似国自然基金

1

基于行为特征的恶意程序动态分析与检测研究

批准号:U1404620
批准年份:2014
负责人:曹莹
学科分类:F0210
资助金额:30.00
项目类别:联合基金项目
2

基于软件基因的恶意代码检测与分析技术研究

批准号:61802435
批准年份:2018
负责人:刘福东
学科分类:F0205
资助金额:23.00
项目类别:青年科学基金项目
3

基于海量网络行为分析的SSL/TLS加密恶意行为检测研究

批准号:61602472
批准年份:2016
负责人:曹自刚
学科分类:F0205
资助金额:20.00
项目类别:青年科学基金项目
4

恶意软件静态分析与检测关键技术研究

批准号:61402179
批准年份:2014
负责人:宋富
学科分类:F0201
资助金额:27.00
项目类别:青年科学基金项目