کشف صفحات وب آلوده مبهم سازی شده در نتایج موتورهای جستجو

پایان نامه
چکیده

با رشد استفاده از سایتهای وب، اکثر کاربران بطور روزمره از مرورگرهای وب استفاده می کنند. صفحه های وب بستر مناسبی برای مهاجمین به منظور آلوده کردن کاربران هستند. برخی از صفحه های وب آلوده سعی می کنند محتوای آلوده خود را از دید موتورهای جستجو مخفی کنند تا علاوه بر استفاده از موتور جستجو در انتشار کد آلوده، وجود آلودگی را از دید موتور جستجو پنهان کنند. در این پایان نامه ابتدا روشی برای کشف این گونه صفحه ها پیشنهاد شده است و سپس رویکردی برای تشخیص نهایی آلودگی یک صفحه وب معرفی شده است. زبان جاوااسکریپت بطور گسترده ای در صفحات وب امروزی استفاده می شود و همین امر مهاجمین را به سمت استفاده از کدهای جاوااسکریپت آلوده سوق داده است. روش های تشخیص الگو همان طور که بر روی اسناد html قابل پیاده سازی و دارای نرخ تشخیص بالایی است، می توانند بر روی کدهای جاوااسکریپت نیز اعمال شوند. امروزه مهاجمین به منظور هرچه مشکل تر کردن قابلیت تشخیص کدهای آلوده خود، از کدهای جاوااسکرپیت مبهم شده استفاده می کنند. مبهم سازی کد جاوااسکریپت فرایندی است که در آن بدون اینکه عملکرد اصلی کد تغییر کند، شکل آن به نحوی تغییر می یابد که تحلیل و درک آن برای انسان بسیار پیچیده می شود. روشهای مختلفی برای مبهم سازی کدهای جاوااسکرپت وجود دارد که به تفصیل شرح داده می شود. روش های مختلفی به منظور تشخیص و مقابله با این نوع حمله ها پیشنهاد شده است، ولی ماهیت پیچیده مبهم سازی باعث می شود تا تشخیص آن بوسیله روش های ساده بسیار مشکل شود. در این پایان نامه روشی پیشنهاد شده است که با استفاده از آن با ثبت دنباله فراخوانی های تابعی کدهای جاوااسکریپت، صفحه های وب آلوده تشخیص داده می شوند. برای این منظور، ابتدا توالی توابع فراخوانی شده در کتابخانه پردازش گر جاوااسکریپت مرورگر وب برای صفحه های آلوده تولید می گردد. سپس توالی های ایجادشده خوشه بندی می شوند. در نهایت الگوهای توالی خاصی که در هر خوشه مشترک است استخراج می گردد. در مرحله تشخیص، صفحه ای که دارای حداقل یک الگوی آلوده در توالی فراخوانی هایش است،به عنوان صفحه آلوده گزارش داده می شود. نتایج ارزیابی های انجام شده نشان می دهد که روش پیشنهادی می تواند صفحه های آلوده مبهم سازی شده را از صفحه های غیر آلوده با نرخ تشخیص حدود 85 و نرخ هشدار 0.26 درصد به درستی تفکیک کند.

منابع مشابه

بررسی عناصر ابرداده ای موجود در صفحات وب حاصل از جستجو در موتورهای جستجوی عمومی

در پژوهش حاضر 90 صفحه وب از طریق جستجو در موتورهای جستجوی عمومی (گوگل، یاهو، و ام اس ان) به عنوان نمونه انتخاب شدند و میزان حضور عناصر ابرداده ای (هسته دابلین و ابرنشانه های زبان نشانه گذاری فرامتن) در این صفحات و وجود رابطه معنادار بین حضور عناصر ابرداده ای و نوع موتور جستجو مورد بررسی قرار گرفت. نتایج، نشان دهنده حضور بسیار کم عناصر ابرداده ای هسته دابلین و ابرنشانه های زبان نشانه گذاری فرامت...

متن کامل

موتورهای جستجو در اینترنت

شاید تاکنون در مورد اینترنت و موتورهای جستجوگر مطالب زیادی شنیده و خوانده باشید. ما در اینجا سعی در معرفی مجدد تعدادی از آنها بصورتی بسیار فشرده و مختصر داریم تا در زمان کمتر بتوانید به اطلاعات مورد نیاز خود برسید. همچنین سعی می کنیم به معرفی تعدادی از سایتهای اطلاعاتی با کاربری بالا بپردازیم.

متن کامل

اثر بربرین در تنظیم آستروسیتهای Gfap+ ناحیه هیپوکمپ موشهای صحرایی دیابتی شده با استرپتوزوتوسین

Background: Diabetes mellitus increases the risk of central nervous system (CNS) disorders such as stroke, seizures, dementia, and cognitive impairment. Berberine, a natural isoquinolne alkaloid, is reported to exhibit beneficial effect in various neurodegenerative and neuropsychiatric disorders. Moreover astrocytes are proving critical for normal CNS function, and alterations in their activity...

متن کامل

اثر بربرین در تنظیم آستروسیتهای Gfap+ ناحیه هیپوکمپ موشهای صحرایی دیابتی شده با استرپتوزوتوسین

Background: Diabetes mellitus increases the risk of central nervous system (CNS) disorders such as stroke, seizures, dementia, and cognitive impairment. Berberine, a natural isoquinolne alkaloid, is reported to exhibit beneficial effect in various neurodegenerative and neuropsychiatric disorders. Moreover astrocytes are proving critical for normal CNS function, and alterations in their activity...

متن کامل

منابع من

با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید

ذخیره در منابع من قبلا به منابع من ذحیره شده

{@ msg_add @}


نوع سند: پایان نامه

وزارت علوم، تحقیقات و فناوری - دانشگاه تربیت مدرس - دانشکده مهندسی برق و کامپیوتر

میزبانی شده توسط پلتفرم ابری doprax.com

copyright © 2015-2023