基于Android移动设备的加密恶意流量检测方法研究

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:mqzt521
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,互联网的飞速发展为人类社会提供了非常多的便利,网络科技与人们的日常生活联系日益紧密,尤其是智能手机的使用更为明显。智能手机的用户越来越多,也让很多不法分子动起了歪心思。他们通过诱导用户下载恶意软件来达到盗取用户隐私信息、消费诱导和远程控制等目的。而在手机市场中,谷歌的安卓系统以它开源、自由、可二次开发性高的优点超越了塞班,以四分之三的市场份额占比成为世界上最受欢迎的手机系统,这无疑也让它成为了攻击的主要对象。传统的恶意软件检测通常有静态检测和动态检测,包括蜜罐技术、逆向等,通过网络流量检测来识别恶意软件也是一种有效的检测方法。早期的恶意流量检测通常是基于端口和基于载荷的方法,然而越来越多网络通信采用随机端口策略,让基于端口的识别方法变得不再可靠;基于载荷的方法虽然具有低误报率的优点,但是需要建立一个庞大的指纹库,并且无法作用于加密流量的识别。近年来人们针对加密流量提出了基于特征的检测方法,这种方法能够有效识别加密流量,但是它需要研究者有充足的先验知识,同时容易被逃逸攻击、网络噪音所影响。为了解决上述加密流量检测所出现的问题,本文提出了一种基于双域和规则的恶意流量检测方法。本文将网络流量抽象为数字信号,效法数字信号中处理噪音的方法,提取加密流量的频域特征,分离噪音与有效信号;同时利用深度学习算法自动提取网络流量的时序特征,这样不仅保留了特征检测的工作,还不需要丰富先验知识;接着本文还针对加密流量设计了关联规则挖掘方法,作为基于载荷方法的升级,不仅能自动挖掘恶意流量的规则库,还能通过规则量化与双域特征结合,增强检测效果;最后本文设计时间步上的注意力机制计算每个时间步的权重,并完成加密恶意流量的检测和分类。本文使用了加拿大网络安全实验所的数据集AndMal2017来进行实验。本文设计双域与规则的纵向实验验证了时域、频域和规则检测恶意流量的可行性,并确定了最佳的数据包序列长度和采样频率,同时与其他加密恶意流量检测方法进行横向对比验证本文检测方法的有效性。实验结果表明本文的基于双域和规则的检测方法在加密恶意流量检测的准确率相较于其他检测方法均有所提高,特别在二分类上比利用静态特征的检测方法高了21.2%,比使用时间序列的检测方法高了6%,这说明该方法能够适用于加密恶意流量检测。
其他文献
异常检测是一项重要且具有挑战性的任务,要求所构建的异常检测模型能够从数据中甄别出具有差异的数据。从传统的机器学习算法到流行的深度神经网络,异常检测任务一直是研究热点。同时,针对该任务的研究是非常实际意义的。在智能安防领域,可用于侦测视频中发生的异常事件;在网络安全中,可用于监听网络攻击并且抵御非法攻击;在智能制造领域,可用于工业品的瑕疵和缺陷检测。异常检测任务一个固有的问题是:异常的多样性以及稀缺
学位
版画发展到现阶段,在多元化的文化语境下,不同的社会意识形态以及艺术家在创作中综合的观念意识促使版画艺术在技术、材料、功能、审美以及表现形式上都发生了全新的变化,多元化综合特征已是版画艺术发展的大趋势。综合版画以多元的语言表现和综合的版画创作思维,延展版画艺术的广度,开凿版画艺术的深度。实现版画领域内媒材、技术、观念以及版种间的共融,及版画外跨领域的交叉共生,促使版画艺术可以综合的、多维度的、多方式
学位
随着个人与企业生产数据的规模的不断增长,基于内存的分布式存储与计算系统具有愈加广阔的应用场景。由于传统TCP/IP网络协议栈的复杂机制以及对易失性DRAM的数据持久化开销的影响,基于内存的分布式对象系统的性能受到了限制。非易失性内存和远程直接内存访问等技术的相继提出,为基于分布式共享内存的内存对象访问系统的设计提供的新的设计方向。但现有的对基于分布式共享内存设计的分布式内存存储与计算方案的研究中,
学位
断层这种类型多样且复杂的地质构造是天然的石油、天然气和煤层气等油气资源的运移通道,对油气资源分布具有极其关键的影响。因此,探究断层的空间展布和形态特征对油气藏的勘探具有重要的实际应用价值,三维断层解释对于油气藏资源的发掘具有十分重大的现实意义。目前,大多数的断层建模方法是从地震属性中重建断层曲面,易于出现断层面破碎、不完整等问题,这些方法也难以应对交叉断层等复杂断层情况。此外,通过勘探采集到的地震
学位
近年来受疫情和国内猪肉产能的影响,我国鲜肉冷藏配送的需求持续增加。然而,由于燃料和制冷方式的局限,传统的机械制冷冷藏车在运输过程中会对环境造成严重污染。太阳能半导体冷藏车选用太阳能作为能源,符合绿色低碳战略。通过将太阳能光伏发电技术产生的直流电直接供给半导体制冷装置,弥补了传统冷藏车结构复杂、运行费用高、机械运动部件噪声大等缺点。为了达到鲜肉冷藏配送的温度要求,本文设计了一款基于太阳能二级半导体制
学位
随着云计算、大数据、物联网等新兴技术的蓬勃发展,信息数据呈现出快速增长的趋势,其影响体现在生产生活各个方面,为智慧政府的建设提供了强有力的支撑。党在十九届六中全会上对于转变政府职能提出了明确要求,包括加强公共数据开放共享,推动政务信息化共建共用,提高数字化政务服务效能。建设智慧政府,既有助于实现政府现代化、高效化管理,又有利于应对复杂多变的外部环境,解决社会问题,还有助于推进国家治理体系和治理能力
学位
2020年黑龙江省有739.569万60岁及以上人口,占总人口数的23.22%,与2010年第六次全国人口普查相比,60岁及以上人口的比重上升10.19个百分点。在银发时代的大背景下,现有的家庭养老已无法满足老人的需求。因此,发展民营养老机构是缓解人口老龄化问题,减轻家庭养老压力,提升老年人口幸福感的重要举措。民营养老机构作为私人出资提供养老服务的机构,能够快速响应市场变化,满足多样化的市场需求。
学位
美国著名汉学家宇文所安2016年出版的《杜甫诗集》是首部杜诗英文全译本,受到国内外众多学者的关注。鉴于宇文所安翻译杜甫诗歌的丰富经验,研究其英译本可以为杜甫诗歌翻译提供重要的借鉴意义。作为一种跨学科的方法,认知诗学试图把认知科学的理论应用到文学文本的研究之中,分析读者在文学阅读过程中的认知活动,探索和解释其认知过程和认知效果。认知诗学中的映射理论和概念整合理论,以心理空间理论为源头,基于输入空间内
学位
艾米莉·狄金森(1830-1886)是十九世纪美国文学史上最有影响力的诗人之一。她一生创作1700余首诗歌,其中超过500首与自然相关。这些诗歌体现了狄金森对生态环境的深切关注,蕴含了丰富的生态哲学思想。本文以马丁·海德格尔哲学中的生态伦理为指导,以“此在(Dasein)”、“自然本性(Physis)”、“诗意栖居(Dwelling Poetically upon the Earth)”等思想为切
学位
《个人的体验》是大江健三郎获得诺贝尔文学奖的代表作之一,是大江健三郎结合亲身经历撰写的小说,小说中人物的心路历程在一定程度上也代表了作者大江健三郎的心境,鲜明体现了大江健三郎人道主义的文学特征,因而探究小说主人公“鸟”的心路历程对理解大江健三郎具有深刻的意义。需要层次理论由马斯洛提出,可分为基本需要和成长需要两个部分,其中,基本需要下分为生理、安全、归属与爱、尊重四级,成长需要特指自我实现。本论文
学位