郑州大学学报(理学版)

2019, v.51(02) 1-8

[打印本页] [关闭]
本期目录(Current Issue) | 过刊浏览(Past Issue) | 高级检索(Advanced Search)

基于CNN的Webshell文件检测
Webshell Detection Based on Convolutional Neural Network

傅建明;黎琳;王应军;

摘要(Abstract):

Webshell是一种以ASP、PHP和JSP等网页文件形式存在的命令执行环境,可以用于Web服务器的远程访问控制.Webshell采用混淆和加密,增加了分析难度和检测难度.基于特征值匹配的Webshell检测方法难以有效对抗混淆加密,且无法检测未知的Webshell,为此提出了一种基于CNN的Webshell检测方法.该方法首先编译PHP文件获取opcode,再利用词汇表模型提取词序特征,最后训练得到CNN检测模型.实验结果表明,该方法在精确率、召回率、F1值都优于传统的机器学习算法,且检测率也高于现有的安全工具,证明了该方法的有效性.

关键词(KeyWords): Webshell;opcode;词汇表模型;深度学习

Abstract:

Keywords:

基金项目(Foundation): 国家自然科学基金项目(61373168,U1636107);; 中国科学院信息工程研究所中国科学院网络测评技术重点实验室开放课题

作者(Authors): 傅建明;黎琳;王应军;

DOI: 10.13705/j.issn.1671-6841.2018263

参考文献(References):

扩展功能
本文信息
服务与反馈
本文关键词相关文章
本文作者相关文章
中国知网
分享