版权说明 操作指南
首页 > 成果 > 详情

Encrypted and obfuscation WebShell detection for high-speed network traffic

认领
导出
Link by 中国知网学术期刊 Link by 万方学术期刊
反馈
分享
QQ微信 微博
成果类型:
期刊论文
作者:
曹艺怀;陈伟;张帆;吴礼发
通讯作者:
Cao, Y.
作者机构:
[曹艺怀; 吴礼发; 陈伟] School of Computer Science, Nanjing University of Posts and Telecommunications, Nanjing, 210023, China
[张帆] School of Mathematics and Computer Science, Wuhan Polytechnic University, Wuhan, 430048, China
通讯机构:
[Cao, Y.] S
School of Computer Science, China
语种:
中文
关键词:
流量分析;异常检测
关键词(英文):
WebShell;DPDK
期刊:
网络与信息安全学报
ISSN:
2096-109X
年:
2022
卷:
8
期:
4
页码:
119-130
基金类别:
收稿日期:2021−11−18;修回日期:2022−01−07 通信作者:陈伟,chenwei@njupt.edu.cn 基金项目:国家重点研发计划(2019YFB2101704);湖北省自然科学基金(2020CFB761) Foundation Items: The National Key R&D Program of China (2019YFB2101704),The National Science Foundation of Hubei Province (2020CFB761)
机构署名:
本校为其他机构
院系归属:
数学与计算机学院
摘要:
WebShell是一种常见的Web脚本入侵工具.随着流量加密和代码混淆等技术的逐渐发展,使用传统的文本内容特征和网络流特征进行匹配的检测手段越来越难以防范生产环境下复杂的WebShell恶意攻击事件,特别是对于对抗性样本、变种样本或0Day漏洞样本的检测效果不够理想.搭建网络采集环境,在高速网络环境中利用数据平面开发套件(DPDK,data plane development kit)技术捕获网络数据包,标注了一套由1万余条不同平台、不同语言、不同工具、不同加密混淆方式的WebShell恶意流量与3万余条正常流量组成的数据集;通过异步流量分析系统框架和轻量型日志采集组件快速地解析原始流量,并融合专家知识深度分析几种流...
摘要(英文):
With the gradual development of traffic encryption and text obfuscation technologies, it is increasingly difficult to prevent complicated and malicious WebShell attack events in production environment using traditional detection methods based on text content and network flow features, especially for adversarial samples, variant samples and 0Day vulnerability samples. With the established network traffic collection environment, DPDK technology was used to capture network traffic in the high-speed network environment, and a dataset was marked wit...

反馈

验证码:
看不清楚,换一个
确定
取消

成果认领

标题:
用户 作者 通讯作者
请选择
请选择
确定
取消

提示

该栏目需要登录且有访问权限才可以访问

如果您有访问权限,请直接 登录访问

如果您没有访问权限,请联系管理员申请开通

管理员联系邮箱:yun@hnwdkj.com