网络隐蔽通道检测理论分析与平台设计

来源 :中国科学院研究生院(本部) 中国科学院研究生院 中国科学院大学 | 被引量 : 0次 | 上传用户:ogldfish
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络隐蔽通道足指在网络中的不同主机之间建立的一个用于传输非法数据的通道,其作为一种新的网络入侵方式,越来越多地被使用。目前,针对网络隐蔽通道的检测软件比较少,多数的网络隐蔽通道不能被检测出来。如何提出有效的检测方法来检测这些网络隐蔽通道,成为一个新的课题。   在作者所了解的网络隐蔽通道软件中,多数是基于TCP/IP的。通过对这些软件工作原理的分析以及实验,作者提出了一种新的网络隐蔽通道分类方法,将网络隐蔽通道分为两类:单一隐蔽通道和复合隐蔽通道。这种新的分类方法使得在研究网络隐蔽通道检测方法时更有针对性。   单一隐蔽通道是指修改了协议包、利用了协议机制的弱点或者利用了协议的空闲字段来实现的隐蔽数据传输通道。文中提出了TCP流量统计枪测法、DNS流量统计与内容分析结合的检测法,经实现与测试证明,这两个方法能够很好的完成检测。根据作者的研究,这是目前的入侵检测软件所不能完成的。   复合隐蔽通道是指通过多个软件之间的协同工作、利用合法的连接实现的传输隐蔽数据通道。针对复合隐蔽通道,作者基于数据融合技术提出链路分析法,并且进行了软件实现。经测试,该检测法能够检测出Active Port Forwarder、CCTT、Httptunnel等软件建立的隐蔽通道。通过对实验结果的分析,证明了这一方法具有很好的检测效果。目前通用的入侵检测软件还不能检测出这些网络隐蔽通道,链路分析法提出了通用的复合隐蔽通道的检测方法,具有较高的实用价值。
其他文献
共享软件的概念出现于上世纪八十年代,共享软件是以“先使用后付费”的方式销售的享有版权的软件。共享软件在未注册之前通常会有一定的功能限制,如使用时间限制、次数限制、功
本文基于高速PCB板EDA设计流程,结合Intel芯片组-Broadwater的台式计算机主板设计,分别在主板的布局、电源平面设计和高速信号布线方面进行了分析和优化设计。在布局方案方面,分
随着在线交易越来越普遍,Internet涌现出大量的电子商务服务。然而,传统的基于EDI技术的电子商务存在重大的缺陷。由于实施EDI的企业,双方首先必须达成商业协议,然后依据这种协议
数字水印技术是解决数字作品版权保护问题的一个有力的武器,然而,目前与其相关的大部分研究都集中在对数字水印的嵌入和检测算法上,属于图像处理领域问题,主要目的在于保护版
多媒体技术和网络技术近年来得到迅猛发展。随之而来的数字媒体的信息安全、知识产权保护和认证等问题也变得日益突出,这已成为数字世界中的一个非常紧迫的重要议题。数字水
计算对称矩阵中的某些特定的特征值和特征向量问题是很多科学计算领域中都存在的重要课题(如电子结构计算领域)。在很多领域,特征值问题的计算在总计算时间中占据很大的比重,对于
众所周知,软件不可避免地持续演化已经是不争的事实。而演化的挑战不仅是演化什么和如何演化,还包括软件生命周期中相关工作制品的同步演化,也就是软件演化的维护和管理。面向特
信息化技术已经逐步深入到政府管理工作中的各个环节,以信息化技术为基础的电子政务2,已经成为政府提高管理水平和办事效率、促进政务公开和廉正建设的重要手段。 传统的面
本论文以实现规划数据的共享为目标,研究如何建立一个基于WebGIS规划管理信息发布系统,这样的平台能把规划信息以电子地图的形式发布在互联网上,不仅能及时的了解全市规划资源的
随着移动互联网和社交网络的大规模普及,越来越多的用户每天会产生数以亿计的用户产生内容(UGC)。然而,由于用户发表内容的门槛的降低,任何用户在任何时间都可以发表自己的想