基于动静结合的Web服务器木马检测技术的研究与实现

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:dqhzzy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
伴随着计算机技术以及产业互联网的发展,各行各业开始广泛应用互联网服务和计算机技术,在人们广泛应用互联网技术的同时,我们的企业应用等也逐渐暴露出许多安全问题。伴随着近年来技术的发展,各公司、产业的业务的迅速扩张,针对网络服务进行攻击的事件也越来越多,根据调查显示,大部分网络攻击事件与网络应用相关。由于攻防两端的不对等性以及防守端的滞后性,所以总是会先产生新的攻击方式,安全防护设备的防护能力才会对应提升。长期这样传统安全防护设备对攻击事件已经无法做到有效地侦测和防范。因此基于机器学习的Web攻击智能检测开始成为Web安全领域研究的热门方向。首先,本文通过分析Web服务器木马的代码特点、通信流量特征以及研究现有的Web服务器木马检测技术,将机器学习算法和自然语言处理技术应用到Web服务器木马检测领域,分别研究并实现了木马恶意流量静态检测模型和木马通信流量动态检测模型。其次,由于静态检测和动态检测都具有各自的局限性,本文提出了一种将木马静态检测和动态检测相结合的检测方法,两种检测方式结合能够取长补短,有效的检测出木马威胁,保护服务器的资产安全。通过研究实验证明,本文提出的两种角度的木马检测模型均能够达到较高的评价指标,并在与其他作者或企业研发的检测模型横向比较中,达到了更好的检测效果。最后,为了在实际的网络安全防护体系中运用本文研究设计的木马检测模型,本文设计并实现了一个Web服务器木马检测系统,可供服务器安全运维人员使用。笔者曾在某大型网络环境的网关处部署过此检测程序,发现了多起黑客对服务器发起的攻击。
其他文献
全球化市场竞争日益加剧,制造业作为国民经济的支柱性产业正面临着严峻的挑战:如何在保证产品质量的同时,高效、准确地满足客户需求。车间调度方法是通过合理分配企业资源、提高效率和降低成本的重要途径。因此,结合当代制造业遇到的问题开展车间调度方法的理论研究与应用具有重要的意义。本文主要针对电容器生产车间调度进行研究,通过对问题的分析与提炼,提出面向电容器生产车间的柔性流水车间调度问题(Flexible F
本文主要研究两种岩石(红砂岩和黄砂岩)在不同围压三轴下声发射规律以及各应力路径下强度之间的关系。从声发射规律,比较统计各应力路径下的强度研究应力路径对强度的影响:通
本文利用2008年经济普查数据考察人力资本外部性的来源和作用机制。首先,我们通过构建生产函数的方式来捕捉人力资本外部性,并考察人力资本外部性与城市规模的关系,结果表明城市人力资本对服务业企业的正外部性主要体现在大城市和大企业中,且城市规模越大人力资本正外部性越显著。进一步地,我们通过控制行业间的投入产出关系以排除潜在的影响,结果依然表明城市规模会加强服务业行业内和行业间人力资本外部性对企业收入的促
随着电动汽车动态无线供电技术的快速发展,尤其是当电动汽车规模化发展后,该技术不仅使得电动汽车充电变得简单便捷,而且减小了对电动汽车电池容量的要求。但是采用该技术的电动汽车动态无线供电系统目前存在着地面端发射线圈轨道设计不合理、接收端各电动汽车车载电池电量不相同等问题,而且其本身也存在着传输功率波动、控制不稳定等缺点。本文就电动汽车动态无线供电系统的功率稳定问题,通过优化对发射端线圈的设计与控制,最
网络安全作为国际上新兴的“战场”,近些年来越来越多的作为关键词出现在了国际新闻中,例如2020年初的“美伊”冲突中,伊朗宣称收到并抵御住了历史上检测到的最大规模的网络攻击,还有联想大约十年前攻击伊朗核设施的大名鼎鼎的“震网病毒”以及其他层出不穷的网络安全事件和网络监听丑闻,不难发现如今全世界各国已经陆续将网络作为继海陆空和太空之外的又一个主要战场,而在这种日益严峻的安全形势下,互联网突飞猛进的发展
随着计算机技术的发展,用户对软件质量提出了更高的要求。而软件缺陷会影响软件质量,因此,越来越多的研究者开始研究软件缺陷预测技术。由于某些新的项目的历史缺陷信息有限,使用自身的历史信息预测新的模块存在很大的难度,因此,跨项目软件缺陷预测的研究很有必要。跨项目软件缺陷预测是由一个或儿个项目构建模型,然后应用于其他项目。由于不同项目的数据存在很大差异,而且不同的分类器模型具有不同的分类效果,因此,数据预
本文的研究是建立在高中生物新课程标准和高中生物核心素养的基础上得以展开的,同时,又结合国内外大量的参考文献和研究成果,运用文献研究法、问卷调查法、实验研究法等,最终以思维导图的形式予以呈现。本文的研究主要进行了以下探讨:一,在生物课的教学之中,思维导图是否能够增强学生学习兴趣;二,在生物课的教学中,思维导图的使用是否能够起到提高学生学习成绩的作用;三,在生物课的教学中,思维导图的使用是否能够增强学
学位
半规管系统是人体内耳的一部分,由三根相互近似正交的半规管组成,每个半规管底部膨大的壶腹内都有一个呈现横位的镰状隆起,称作壶腹嵴。半规管内外都充斥着淋巴液,当人体发生旋转运动时,因为淋巴液的惯性影响,使得壶腹嵴顶变形,并由此感知人体头部的空间运动。由于生理原因,对于壶腹嵴的感知机理缺乏深入了解。本课题采用PVDF制成的半电极含金属芯压电纤维作为传感元件,在以前的工作基础上,按照1:1的比例,设计制备
农商行是我国农村地区重要的金融机构类型之一,流动性风险一直是商业银行各类风险中重要的一环,而这在农商行这类中小法人银行中显得更为突出。一方面,从上世纪70年代的石油危机,到2008年全球金融危机爆发,国际社会对银行业流动性风险进行重新审视,巴塞尔委员会在危机后随即发布了《巴塞尔协议Ⅲ:流动性风险计量、标准和监测的国际框架》等文件,更加重视对银行各级资本的计量。另一方面,现阶段我国农商行主要仍以负债
随着资本市场趋于成熟,企业联盟越来越复杂多样,会计师事务所也不断发展壮大。上市公司选择会计师事务所不仅关系自身发展,也会对其利益相关者产生影响。当前,越来越多的上市公司存在与其利益相关者选择同一家会计师事务所的现象,我们称之为共享审计师。本文关注的是上市公司与其供应链上的供应商和客户选择同一家会计师事务所的情况,即供应商-客户共享审计师。回顾相关现有文献,供应商-客户共享审计师的研究仍然较少,其中