大规模木马控制模型及其应用研究

来源 :西安理工大学 | 被引量 : 0次 | 上传用户:dbscy001
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,计算机网络环境日益复杂,网络战在国家安全中地位迅速提升;另外,木马和僵尸网络有逐年快速增加的趋势,带动黑色产业链进一步蔓延。通过对木马控制模型及检测技术进行研究,可以达到以攻促防,攻防兼备的目的。  本论文以木马控制模型为中心,首先展开对大规模被控端有效控制的研究,其中包括:  (1)研究星型结构控制模型的具体实现。星型结构模型是木马使用最广、技术最为成熟的一种模型,通过对其进行具体研究与实现,将其作为大规模控制模型的一种基本结构。  (2)研究大规模木马控制模型。通过对先前的远程控制模型进行深入分析和研究,提出一种可以对十万及以上数量级木马被控端进行有效控制的模型,即分层-对等模型。该模型采用分层扩展方式支持大规模的被控端,并且在底层采用P2P结构实现连接的负载均衡。  然后,对当前主流杀毒软件的查杀机制进行分析,研究木马检测中常用的特征,以及文件静态属性和API调用序列的提取方法。  最后,结合文件静态属性、木马调用API序列等特征,研究基于支持向量机的木马病毒检测方法,实现对未知木马的有效拦截。  文中通过对星型结构模型的研究,设计实现了基于插件的木马系统架构,该架构具有较强的扩展性和移植性,可将其应用到其他相关领域之中,经实际应用证明该架构具有良好的使用效果。所提出的大规模控制模型,通过实验模拟和测试进行验证,结果表明达到了理论设计要求。另外,通过对基于支持向量机木马检测方法的研究,能够在样本数量很小的情况下对未知木马进行有效检测。
其他文献
随着互联网发展,网络流量爆炸式增长,面对灵活多样的应用需求,互联网固有的架构早已不堪重负,网络需要融入更多的灵活性,即通过对网络的感知、配置从而灵活有效的利用资源。SDN软
学位
学位
随着社会的发展,服务行业越来越受到人们的重视。如何提供高效率和高质量的服务关系着企业生死存亡。互联网的发展使得越来越多的人选择利用网络来获取信息,因此企业更加注重在
随着现代信息技术的高速发展,数据的结构形式变得越来越复杂。图作为一种一般数据结构,能够对复杂结构的数据以及数据和数据之间存在的相互关系进行建模,这使得图数据管理的应用
随着计算机网络通信的迅猛发展,安全协议的重要性越来越得到重视。安全协议负责密钥分发和身份认证,一旦其自身出现漏洞,那么将会对通信的安全造成威胁。基于这种迫在眉睫的
医学诊断,是指医生给病人检查疾病,并对病人疾病的病因、发病机制作出分类鉴别,以此作为制定治疗方案的方法和途径。这本质上是一个分类过程,也称模式识别。现有的分类方法有
学位
微学习是一种新型学习方式,是在线学习适应碎片化时代的一种发展形式。微学习最主要的特点是,其学习单元包含的知识内容相对精简,构成包括文本、音频/视频和图像等多种形式,
近年来,随着计算机技术、网络传输技术和视频压缩技术的不断发展,人们对生产和生活环境的安全要求不断提高,视频监控系统以其直观、方便、信息内容丰富的特点已越来越受到人们的