僵尸终端检测算法与研究

来源 :郑州大学 | 被引量 : 0次 | 上传用户:purpleplain
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的不断发展,网络的安全性和可靠性正在越来越多的受到人们的关注。作为网络安全的重要组成部分,僵尸网络的检测技术也受到日益的重视。目前僵尸网络的检测方法分为两类,分别为基于蜜网系统的检测和基于网络流量的监视与分析。第二类的检测方法分为四种:1)基于签名的检测,2)基于异常的检测,3)基于DNS的检测,4)基于数据挖掘的检测。基于网络异常的检测技术由于其实时性,以及其检测过程中无需先验知识来进行规则匹配,而在僵尸网络的检测中得到广泛应用。本文的重点研究目标就是利用僵尸终端的网络特性,采用异常检测算法,对在局域网内的疑似主机进行多方面检测,从而达到准确判断僵尸终端的目的。为解决僵尸终端检测中需先对其进行规则匹配和无法对其恶意行为进行防范的问题,本文在首先研究了不同种类僵尸程序特征的基础上,利用僵尸网络内部通讯特征流量,标记出监控范围,从而实现对疑似僵尸终端的监控。然后,提出了用输入报文有效载荷的相似性,输入输出报文对的时间距离来刻画疑似僵尸终端之间的整体相似度,并通过这个相似度来静态的描绘这些监控范围内主机在某一时间段内的通讯特征是否符合僵尸终端的特征。最后,把所得到整体相似度代入改进后的TRW算法,将每一个时间窗内的静态相似性的度量值作为该算法每一步运行的输入,多轮次的(多时间窗)的对监控范围内的僵尸终端进行检测判断,确定阈值,并最终标记出局域网内的僵尸终端。本文的以上工作为检测僵尸终端、防范僵尸网络提供了一个新的方法。实验证明该方法成功的实现了对僵尸终端的异常检测,无需规则匹配,并对其在执行恶意行为之前成功进行发现,提高了僵尸终端检测的准确度,对进一步研究防范僵尸网络奠定了基础。
其他文献
随着消费电子市场的发展,越来越多新颖的人机交互技术(Human ComputerInteraction,HCI)被引入到消费类电子领域,包括人脸识别、面部表情识别、语音识别、手势识别等。人的手
[摘 要] 当前社会中,毕业生的就业问题是各高职院校的工作重点之一,作为学生在校期间最直接的服务者和管理人员,政治辅导员在此方面的作用无可替代,需要严格执行国家的就业政策,培养学生的就业能力,引导正确就业理念,而且最重要的是要提高自身指导能力和水平,明确职责,树立全程服务的观念,倾心投入到促进大学生就业的工作中。校友资源是各高校发展中可以充分依赖的资源,同样如果利用好这方面资源可以更好的促进应届毕
1996年3月,冷泉副井井筒施工进入基岩段后,实行全面质量管理,缩短了打眼放炮和加网锚喷工序时间,取得立井基岩段月进120.5m的好成绩。同时介绍了QC小组实现目标的过程。 In March 1996, after
期刊
[摘 要] 在独立学院以服务区域经济为导向、转型培养具有专业技能的应用型人才的背景下,结合泰州科技学院制药工程专业的发展,课题组从教学内容、教学方式、教学手段等方面,对微生物学教学进行改革和探索,以服务专业为根本,以学生为中心,充分挖掘学生的学习兴趣。  [关键词] 微生物学;制药工程专业;转型;改革  [中图分类号] G642 [文献标志码] A [文章编号] 1008-2549(2019) 0
为了认真贯彻落实国务院办公厅《关于地质勘查队伍管理体制改革方案》的精神,促进湖北省地勘队伍“实行属地化管理,逐步实行企业化经营”工作的顺利进行,湖北省地质矿产经济学会
本文从艺术设计的视角,对当代中国书画装潢的样式规格、材料肌理、色彩搭配的新秩序进行考察,通过阐释其中所蕴含的艺术魅力、审美特征及其直觉的审美手段,进而揭示出其广泛
信息系统是计算机科学许多领域的重要研究对象之一,在数据推理、数据挖掘、数据分析和数据库系统等领域中,都占有非常重要的地位。而信息系统的约简是信息系统的主要研究内容
[摘 要] 随着wifi的普及,移动终端的广泛使用,“互联网+”课堂模式已成为教学改革的新趋势,微课以其短小、精悍、随时随地可自主学习等特点在教学中发挥了明显的优势作用,文中介绍了几种互联网平台在微课中的应用及其优缺点,为广大教师能充分利用微课教学、提高教学效果提供参考。  [关键词] 互联网平台;微课;应用  [中图分类号] G642 [文献标志码] A [文章编号] 1008-2549(201
近年来,生物识别技术被广泛的应用到各个领域,人脸识别是基于生物特征认证技术中最为活跃、最具挑战性的课题,也是本世纪最具发展潜力的技术之一。三维人脸识别有望解决二维