木马异常流量分析与检测

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:angelagao00
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着互联网技术及应用的飞速发展,网络上频繁发生的大规模网络入侵、机密信息失窃和计算机病毒泛滥等安全事件给各国互联网安全造成了极大地危害,甚至造成巨大经济损失。互联网安全已经面临严峻的形势。其中,木马和木马组成的僵尸网络已经越来越成为危害互联网安全的重大威胁之一。木马盗取私人信息、银行账号,甚至金融机构、国家机关及军队的机密信息等事件经常发生;木马组成的僵尸网络正在以每天千亿封垃圾邮件的数量充斥全球网络,其控制着数量惊人的肉鸡,可随时实施DDOS攻击,其造成的危害之巨大、损失之严重,甚至无法用金钱来衡量。因此,木马和僵尸网络的防范已迫在眉睫。   本文首先介绍了木马的概念及相关技术原理,并对木马异常流量的检测方法进行了总结。为了更深入的研究木马异常流量,搭建了木马离线与在线测试环境,测试了近百种主流木马工具,对其本地和网络行为进行了深入分析,并提取木马异常流量指纹特征,以“凌云远控”和“froian.Zbot.1194”为例进行了详细分析。   在以上分析的基础上,本文接着介绍了木马指纹特征自动提取系统和木马异常流量检测系统的设计与实现。木马指纹特征自动提取系统实现了木马异常流量指纹特征自动化提取,在已有指纹特征提取算法AutoSig的基础上,针对指纹特征在木马通信流量中存在少的特点,利用K-Means聚类算法对木马流量按功能分类,将多条相同功能的流进行合并作为系统输入,来提取木马异常流量指纹特征。木马异常流量检测系统利用木马具有周期性通信行为和其流统计特征进行木马异常流量检测,系统分两级:第一级周期性检测;第二级流统计特征检测。第二级是第一级的补充,使检测结果更加准确。周期性检测利用木马具有周期性通信行为的特点进行检测;流统计特征检测利用RandomSubspace分类算法来实现。
其他文献
“感谢检察建议指出我局存在的行政执法监管不力、履职不到位等问题.我们列出了整改任务清单,请检察机关监督.”近日,襄阳市国土资源局樊城区分局工作人员来到襄樊城区检察院
期刊
为了落实高检院针对更新后的12309网站提出的工作要求,同时也为了更好地践行服务意识、加强检律协作配合、完善交流机制、保障律师执业权利, 南漳县检察院第六检察部检察干警
期刊
为更好地贯彻落实高检院“一号检察建议”,近日,枣阳市检察院联合教育局,并邀请人民监督员参与,先后来到枣阳市新市、鹿头、七方、琚湾四个乡镇对52所中小学校、幼儿园进行走
期刊
认知无线电是解决当前频谱资源紧缺问题的一个有效途径。认知无线电可以感知周围环境,主动改变自身参数,充分利用尚未被完全使用的授权频谱,提高了频谱资源的利用率。认知无
“最高人民检察院印发实施了《人民检察院办案活动接受人民监督员监督的规定》,我们一起来学习一下.”rn近日, 在宜城市检察院人民监督员评议大厅内, 人民监督员座谈会正在进
期刊
随着多媒体通信技术的高速发展以及移动互联网的普及,图片、视频技术被应用到人们生活中的各个领域。这些视频信息在为人们提供便利的同时,也存在着一些安全隐患。由于互联网
中医临床诊断中,医生通过望舌色的变化可以快速定位病症类型及部位。目前对舌色的自动分析工作主要从样本的单标记角度出发,通过监督学习的方法建立自动分类模型。实际上舌色的
一、擦亮初心,在真学真信中坚定理想信念rn我们党从诞生之日起, 就把马克思主义鲜明地写在自己的旗帜上,一路走来近百年,无论处于顺境还是处于逆境, 从未动摇对马克思主义的
期刊
当雷达系统工作在低空环境时,雷达俯仰角测量精度会受到多路径效应的严重影响。本文针对雷达系统研制过程中,低空多路径条件下雷达俯仰角测量精度的建模开展研究并进行仿真分
理想的社会,来自综合治理.一个能够让民众有足够的幸福感、安全感和满意度的社会, 一个有强烈的凝聚力、向心力的社会,要取得综合治理的最佳效果、降低治理成本,既要靠硬基础
期刊