您的位置: 专家智库 > >

贾文超

作品数:2 被引量:15H指数:2
供职机构:电子工程学院更多>>
发文基金:国家自然科学基金更多>>
相关领域:自动化与计算机技术更多>>

文献类型

  • 2篇中文期刊文章

领域

  • 2篇自动化与计算...

主题

  • 1篇爬虫
  • 1篇漏洞
  • 1篇漏洞检测
  • 1篇劫持
  • 1篇包过滤
  • 1篇WEBSHE...
  • 1篇XSS
  • 1篇DOM
  • 1篇FISHER...

机构

  • 2篇电子工程学院

作者

  • 2篇施凡
  • 2篇贾文超
  • 1篇胡荣贵
  • 1篇汪永益
  • 1篇常超

传媒

  • 2篇计算机应用研...

年份

  • 1篇2018
  • 1篇2014
2 条 记 录,以下是 1-2
排序方式:
采用随机森林改进算法的WebShell检测方法被引量:10
2018年
为解决WebShell检测特征覆盖不全、检测算法有待完善的问题,提出一种基于随机森林改进算法的WebShell检测方法。首先对三种类型的WebSshell进行深入特征分析,构建多维特征,较全面地覆盖静态属性和动态行为,改进随机森林特征选取方法;依据Fisher比度量特征重要性,对子类的依赖特征进行划分,按比例和顺序从中选择特征,克服特征选择完全随机带来的弊端,提高决策树分类强度,降低树间相关度。实验对随机森林改进算法和标准算法进行了对比分析,结果表明改进算法依靠更少的决策树就能达到很好的效果,并进一步与SVM算法进行比较,证明该方法提高了WebShell检测的效率和准确率。
贾文超戚兰兰施凡胡荣贵
关键词:FISHER准则
基于动态污点传播模型的DOM XSS漏洞检测被引量:5
2014年
由于存在恶意代码不回显等特点,DOM XSS漏洞(DOM型跨站脚本漏洞)隐蔽性较强,利用传统的特征匹配的方法无法检测。分析DOM XSS漏洞的形成原理,提出一种基于动态污点传播模型的DOM XSS漏洞检测算法,重点研究污点引入和污点检查,利用混合驱动爬虫实现自动化检测,采用函数劫持等方法检测污点数据的执行,并设计实现了原型系统DOM-XSScaner。在实验环境中与现有工具进行对比实验,实验数据显示原型系统提高了检测未过滤DOM XSS漏洞的准确率、召回率和效率,证明提出的算法能对DOM XSS漏洞进行有效检测。
贾文超汪永益施凡常超
关键词:DOMXSS包过滤
共1页<1>
聚类工具0