基于机器学习的僵尸网络通信检测技术研究

来源 :成都理工大学 | 被引量 : 0次 | 上传用户:thm99811
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近些年来,人们使用的智能设备以及搜索引擎均是基于互联网技术发展而来,可以发现如大数据、云计算、物联网等互联网技术相关产品已经与我们的日常生活息息相关。网络被人们频繁的使用,所以各种各样的智能设备产生的流量数据非常大。然而,有不法分子通过互联网漏洞获取经济暴利,从而产生了僵尸网络。目前僵尸网络的破坏能力极强,不仅会将互联网用户的信息泄露,而且还会造成网络设备的瘫痪,给网络安全带来了挑战和巨大的困难。当前的僵尸网络检测系统大部分只能检测一种类型的僵尸网络,这使得僵尸网络防御工作显得力不从心。近年来,机器学习技术被运用到各行各业,因其拥有自主学习能力可以模仿学习所以可以适应很多应用场景。将该技术应用到僵尸网络检测技术中能够有效提升对僵尸网络的检测能力。目前,一部分僵尸网络检测技术运用了机器学习,但也存在许多缺陷。主要有以下三方面其一,使用一种算法只能检测一种类型的僵尸网络且检测精度不高,其二,僵尸网络的特征需要人工分析获取,这需要消耗大量的时间和人力成本,其三,以往采用Hadoop或者其他框架搭建分布式系统,不能达到对海量数据的实时检测的要求。本文通过对多种机器学习算法的研究,探索了一种将不同类型算法组合在一起的思路,对数据集进行多角度的建模,解决了模型单一的问题。该检测系统由三种检测算法组成。第一种算法是使用CURE算法根据僵尸网络使用Fast-Flux技术生成的DNS流量与正常生成的DNS流量特征不同进行聚类;第二种算法是在对使用DGA算法生成的恶意域名产生的流量进行动态和静态特征提取后,使用SVM分类算法对恶意的域名特征进行分类;第三种算法是引入IPFIX概念构造IPFIX拓扑,运用改进的K-means II算法对IPFIX拓扑特征进行聚类。设计过程中还研究利用了机器学习的监督学习和非监督学习模式,通过对特征的聚类、分类建立僵尸网络检测模型。本系统选择Spark Streaming搭建分布式实时流处理策略平台,以满足对高速流量实时检测的需求。设计中还将本系统检测IPFIX类型的僵尸网络模块与Bot Hunter系统对进行比,两系统在同时检测IPFIX类型的僵尸网络时,本文提出的系统当检测三种IPFIX类型的僵尸网络时,其检测效率均高于Bot Hunter系统。最后通过在虚拟、可控的实验环境下对多种僵尸网络家族进行检测,本系统的召回率和精确率均高于81%,且准确率为84.6%。经实验测试结果表明,本文系统满足实时检测需求并能够实现Fast-Flux、DGA和IPFIX类型的僵尸网络通信检测。
其他文献
十九大后,乡村振兴战略被定为国家重要的发展战略之一。农业产业作为国民经济的基础,其发展水平对我国经济发展和社会进步都具有重大影响,是我国全面建成小康社会、实现脱贫攻坚和农业现代化的基础。习近平总书记指出:产业兴旺是乡村振兴的重点。蜜瓜产业的大力发展对兰考县乡村振兴和快速脱贫摘帽起到了非常重要的推动作用,目前蜜瓜产业已发展成为兰考县乡村经济的支柱产业。蜜瓜产业作为兰考县政府大力支持发展的致富产业,不
本文开展了过氧化合物制备及渣油氧化脱硫组合工艺研究,对提高渣油利用和改善生态环境具有重大意义。过氧化合物作为一种强氧化剂,在油品氧化脱硫中也已经有广泛应用。本文以玛瑞减压渣油为研究对象,采取过氧乙酸和臭氧(O_3)分别氧化渣油考察脱硫的效果,其中过氧乙酸是由臭氧(O_3)氧化乙酸所制备,最终得到如下结论:合成最佳过氧乙酸的工艺条件考查,以丙酮为溶剂,臭氧氧化乙酸制备过氧乙酸。考察了温度、时间、溶剂
在我国,随着税收管理水平的不断提升,近年来对纳税服务进行了深入的理论研究和实践探索,并取得了显著的进展。目前,纳税服务载体、服务方式、服务理念等均有显著的转变。本文
作为一种生存状态,休闲一直伴随着人类的发展并对其产生了深远的意义及影响。对休闲的认识最早可追溯至古希腊时期,而且不同时期的人们对休闲的看法也各有不同,通过对这些休闲内容的深入挖掘与了解,可以使人们更加了解那个时代、认识那些文化。而在新时代的中国,随着生产力的不断提升与人们休闲时间的不断充裕,有关休闲的问题再一次被摆在了人们的面前,如何更好地利用好自己的闲暇时光成为每个人必须面对的问题,而这一答案可
随着人们越来越关注自身健康,家庭医疗已然成为一种发展趋势。心脏疾病防治和诊断作为家庭医疗不可或缺的一环,首要条件是实现快速准确的心电图诊断。目前依靠人工诊断无法在有限时间内诊断大量的心电图,而且通过机器学习技术建立复杂数学模型实现心电图智能诊断对设备性能要求较高,难以满足不同医疗领域的要求。针对上述存在的问题,本文结合边缘设备(靠近数据源且具备一定计算能力)和云服务器(使用成本低,算力强大和资源灵
盲文是视障人士学习文化知识、掌握就业技能、提高生活品质的重要媒介。然而,目前我国1700万视障人群中约有90%的人不认识盲文,严重制约了这一庞大群体的生活水平和工作就业。盲文学习机能够帮助盲人快速、便捷和高效地学习掌握盲文,提高盲人阅读盲文的能力,造福广大盲人。本文着重研发一种基于视听触觉盲文学习机的控制系统,主要内容有:基于视听触觉盲文学习机的集成电路设计:1)基于STM32F103ZET6主控
为保证电气化铁路运行的可靠性、经济性,国家铁路大力推广牵引供电无人值守系统,以机器人智能巡检替代劳动强度大、检测质量分散、主观因素多的人工巡检,加速牵引变电所的无人值守化进程。作为变电所日常巡检的“主力兵”,巡检机器人可借助机器视觉技术完成表计识别任务,但移动机器人的系统误差和机械误差往往会使得目标仪表并不在图像中心位置,此时较难定位复杂环境中的表盘;同时雾霾、阴雨天及夜间等巡检环境也使得检测出的
并购活动在中国金融机构中扮演着日益重要的角色,然而这些交易在短期内是否为成功的交易或者说在短期内能否为股东带来价值仍有待探究。因此,本文通过对103宗中国金融行业并购案例的分析,探讨了我国金融业上市公司并购的短期绩效。具体来说,本文采用的研究方法是事件研究法,计算合理收益的核心基准模型是市场模型。此外,主要的事件窗口是【-40,40】即81天事件窗口期。通过计算累计平均超额收益率(CAAR)来判断
在行政执法过程中,行政机关合理合法的运用自由裁量权,能够更为有效的运用政府行政权力,以促进社会资源的有效配置和效率提升。而对自由裁量权行使范围的限制,是在现代政府制度中如何避免政府行为失范,监督政府权力行使的直接方式。在依法治国的方略中,依法行政就是要求在法治允许的范围内有效行使自由裁量权,既要保障政府权力以公平公正的方式得以运用,也要促进政府在高效率运用,以避免公共资源被浪费,同时还要遏制公权力
本论文采用溶剂热法合成了三种金属有机骨架材料(MOFs),分别为ZIF-8、ZIF-67和磁性MIL-53(Fe),通过X射线粉末衍射、傅里叶红外光谱、透射电子显微镜、扫描电子显微镜和热重等分析方法对其进行了表征。将合成的三种MOFs材料作为吸附剂,分别用于对水中有机染料的吸附。考查了p H值、吸附剂投加量、染料初始浓度、接触时间及温度等因素对吸附性能的影响;研究了吸附等温线、吸附动力学以及吸附热