僵尸网络检测技术研究

来源 :中国石油大学(北京) | 被引量 : 0次 | 上传用户:dajiangdq68
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的快速发展和网络普及,网络安全问题日益突出。僵尸网络是一种从传统恶意代码形态进化而来的新型攻击方式,为攻击者提供了隐匿、灵活且高效的一对多命令与控制机制,可控制大量僵尸主机实现信息窃取、分布式拒绝服务攻击和垃圾邮件发送等攻击目的。僵尸网络正步入快速发展期,对因特网安全已造成严重威胁。  Snort是一款开放源代码的网络入侵检测系统,它具有实时数据流量分析能力,能够进行协议分析,对内容进行很好的模式匹配,能够检测常见的木马、蠕虫等,对检测结果进行实时警报。此外,Snort还具有很好的扩展性和可移植性。鉴于Snort的良好特性,本文在深入研究僵尸网络的基础上,提出了一种基于Snort的僵尸网络检测系统。本系统对特征已知的HTTP僵尸网络和标准协议端口实现的IRC僵尸网络,采用规则匹配的特征检测方案;对于非标准协议端口实现的IRC僵尸网络,采用基于IRC协议关键字加IRC僵尸网络特征的检测方案;该检测方案能检测基于任意端口实现的IRC僵尸网络,有效的弥补了传统的基于协议端口检测的不足;对于特征未知的僵尸网络,在分析总结其行为特征基础上,提出了基于行为的僵尸网络检测方案设计并在snort系统中实现。
其他文献
无线自组织网络是由一系列具有自治功能的节点组成的网络,这些节点通过无线媒介进行连接。近年来,自组织网络由于无需基础设施、方便灵活等优点而受到了人们的广泛关注。移动自
守住本真是家中长辈的教诲:“农村子弟靠考试谋个营生不容易,要懂得珍惜.”快乐工作是恩师灌输给我的理念:“要认识到面临挑战的工作乐趣,要创造快乐工作的环境和氛围.”自此
期刊
摘要:在现代高中地理教学的过程中,为了进一步提升学生的学习质量,教师应该积极的思考,如何帮助学生更好的学习和理解知识。高中地理教学过程中,教学的内容难度比较大,同时学生在学习的过程中,可能需要将更多的时间和精力放在语数外上面,所以,高中地理的教学应该注意将教学难度降低下来,而教学情境的构建就能够比较好的达到这一目标。通过科学的构建情境可以帮助学生更好的去理解知识,同时还能够让学生以更好的状态进行学
生物固氮主要是由钼铁固氮酶催化,固氮酶由钼铁蛋白和铁蛋白两个组分组成。在固氮酶的诸多底物中,生理底物为N和H。已知N和H是在固氮酶活性中心FeMo-co上被还原,但其络合和还原
家庭自动化和网络连接,不仅仅是指你在度假的时候能打开家里的电灯,而是关于家庭生态系统的管理。住宅无线网络、高速互联网服务和上网功能更强的智能设备,正在通过以新的方式把
惯性导航技术是导弹制导的关键技术。近年来,捷联式惯性导航以其独特的优点成为惯性导航技术发展的最新趋势,也是目前我国的重点研究方向。本文的研究目的就是为某型导弹中具有
作为中交第二航务工程局有限公司(简称二航局)财会工作的主要参与者和见证者,我深刻感悟到:唯有立足实践、创新求变、执着信念、团队协作,才能提升自我,才能助力企业更好更快
期刊
滑模变结构控制可以保证系统的全局稳定性,系统的滑动模态具有对系统摄动及外界干扰的不变性,即理想的、完全的鲁棒性。可以保证系统在运动过程中所确定的滑动模态渐进稳定且具
我从不担心,这次的庆典会用尽创意,使你多年之后,竭尽神思而依旧苦恼.rn我总是相信,你的智慧,才华,都会远超过我,所以你在100年和更久的庆祝仪式上,必会做得比我更好.此夜,我
期刊
随着波分复用(Wavelength-Division Multiplexing, WDM)技术的提出和发展,网络的带宽资源得到了充分的利用。由于WDM光网络承载了巨大的业务量,任何网络故障都可能导致大量业