基于网络流量的主机识别技术研究

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:ssl1987310624
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
现在网络发展的如此之快,互联网中的安全问题也愈来愈严重,不仅威胁到我们的隐私和财产安全,而且使国家的权威也受到了挑战。在网络世界里,攻击者通常会通过各种各样的手段隐藏自己的身份,使得在追查犯罪行为和取证时变得异常困难。如果能够定位主机,那么将对追查犯罪有了极大的帮助,主机识别成为当前网络安全问题研究的焦点。目前很多主机识别方法在获取数据信息时,都或多或少的用到主动发送数据包获取信息的方式,而主机通常都会有入侵检测机制,这种发送数据包的方式很容易被检测出来,导致识别结果不准确;另外,在主机识别过程中,使用主机指纹的完整特征信息进行识别时,随着指纹数的增加,特征信息数量也急剧增加,存在识别效率较低的问题,本文针对这两个问题开展了基于网络流量的主机识别技术的研究。首先,本文针对主动发送探测数据包容易被入侵检测系统发现,导致无法探测真实的主机使探测结果不准确问题,在多维度主机识别的基础上提出了一种面向被动检测的多维度主机识别模型的改进方法。这一方法使用纯被动的方式获取多个维度的特征信息,再从这些特征信息中提取主机指纹,进行主机识别。使用此方法避免了被检测工具检测到的可能,同时实验结果显示识别主机的准确率并未降低。然后,针对在主机识别过程中,识别效率较低的问题。本文提出了一种基于指纹精简的主机识别模型性能优化方法。此方法是通过一种优化的CHI(Chi square)算法进行特征选择,使用选择后的特征信息作为主机指纹进行主机识别。最后通过实验验证了在识别准确度基本不变的前提下,精简指纹有着比完整指纹更好的识别效率,整体上提升了主机识别的速率。
其他文献
目的:探讨PINK1与parkin,P62与LC3两对蛋白在非酒精性脂肪性肝炎(NASH)模型大鼠肝细胞线粒体选择性自噬中的相关性以及“脂肝方”对于NASH的干预效应。方法:将90只SD大鼠适应性喂养1w,然后随机挑选出20只作为正常对照组,使用普通饲料喂养,分别在第8w末和第12w末处死10只。剩余的70只大鼠喂食高脂饲料8w以复制非酒精性脂肪性肝病(NAFLD)大鼠模型,10只随机分配到8w模
财政部2012年发布《行政事业单位内部控制规范(试行)》,要求各行政事业单位全面建立、有效实施内部控制制度。从2014年开始推进内部控制制度的情况来看,许多单位内部控制制度
两性基因doublesex(dsx)是昆虫中一种广泛存在的控制性别分化的关键基因,它具有两种性别特异的剪接体,分别为doublesex F(dsxF)和doublesex M(dsxM),从而在雌雄两性中表达不同的DSX蛋白。虽然dsx基因与两性分化相关这一点已为人熟知,但该基因在存在雌性生殖功能分化(蚁后和工蚁的分化)的社会性昆虫中是否有特殊的表达情况,乃至是否具有与品级分化相关的功能,仍未有系
随着科技的迅猛发展,大量用电设备需要安全、可靠、大容量的电源供电,单电源难以实现这方面的需求,采用多模块电源并联可以有效解决这一问题,因此并联均流控制已成为电力电子
目的:建立同时测定不同产地、不同部位小根蒜中尿嘧啶、鸟嘌呤、尿苷、腺嘌呤、鸟苷、胸苷、腺苷和2’-脱氧腺苷8种碱基和核苷含量的HPLC法。方法:运用HPLC法测定38份不同部
本文阐述了武夷山旅游企业发展面临的机遇和挑战,提出了加快武夷山旅游企业体制改革,组建武夷山旅游集团公司,武夷山旅游企业在经营方向上进行分工,是武夷山旅游企业拓展旅游市场
黑色素瘤是一种较为普遍的皮肤癌病症,仅在英国每年就有16 000个新发病例。英国利兹大学研究人员发现,维生素D可以影响黑色素瘤细胞的发育过程,从而降低黑色素瘤带来的危害性
本文以平均粒径150μm的TA15颗粒、3μm的TiB2粉末以及3μm的高纯Si粉为原料,采用低能球磨与热压烧结的方法,基于原位自生反应与粉末冶金技术制备不同增强相含量的(TiBw+(Ti,Zr
介绍了计量工作在食品安全监管中需要注意的问题,同时提出了针对其中的3种主要问题的解决措施及方法。由此可以看出,计量工作在食品安全监管中起着十分重要的作用。
宋祁(公元998年-公元1061年),兼具文学家、史学家、军事家、政治家、目录学家等多重身份。他生前名声显赫,逝后却过问者寥寥。究其原因,主要是由于宋祁作品流传不广。长期以