基于网络传输内容的木马检测系统的设计与实现

来源 :东北大学 | 被引量 : 0次 | 上传用户:quindavid
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的迅速发展,Internet逐渐渗透到政府、工业、教育、国防领域,网络在方便地带来大量信息的同时,也带来了病毒、木马、蠕虫等诸多安全问题,特别是木马,严重威胁着联网计算机的信息安全。单机检测方法针对木马文件信息进行检测,无法保证发现所有木马。行为分析虽然有效,但是如果网络中存在未采用单机检测的计算机,就可能存在木马,危害整个网络的信息安全。入侵检测系统主要针对外部对内部的病毒攻击,对于网络内部的监控审计有所欠缺。因此,设计一种专用于检测网络中活动木马的系统是必要的。本文主要研究基于网络传输内容的木马检测系统的设计与实现。实现对网络数据进行实时采集,通过对捕获到的帧进行协议分析和处理,从而有效的监测网络中存在的木马。即使在被检测的网络内部,用户没有安装防护软件,也能够由网络监管人员发现木马并及时采取措施,避免造成不必要的损失。该系统采用C/S架构,利用PF_RING、 NAPI、实时中断的帧捕获技术进行网络接口层的帧捕获;采用协议分析技术对TCP/IP各层协议头部的解析并获取传输层数据;使用WM多模式匹配算法,对传输层数据进行木马检测并将检测结果输出到数据库;对可疑的TCP连接,通过伪造并发送RST包,进行强制阻断。该系统采用MySQL数据库保存木马通信特征码、TCP阻断名单和木马检测结果,为静态数据库分析提供数据支持。本文首先介绍了基于网络传输内容的木马检测系统的设计背景及相关技术,通过分析系统的可行性和需求,采用模块化设计思想完成整个系统的总体设计和详细设计。实现部分详细介绍了系统各个功能模块的具体实现流程、主要数据结构和模块接口,完成系统木马检测功能和TCP阻断功能。通过在构建的实验环境下对该系统进行了相关测试,并对实验数据和实验结果进行了分析,系统功能能够达到预期目标。最后对本文的设计进行了总结,指出设计中有待改进的地方,明确下一步的研究方向。
其他文献
随着计算机技术的快速发展和社会需求的急剧增长,GIS的应用越来越广泛,大量特别是海量空间数据的存储和查询成为GIS领域的关键问题。空间数据库是随着GIS的开发和应用而发展起
在中国高等教育文献保障系统(China hcademic Library InformationSystem,简称CALIS)三期项目中的公共检索与资源导航服务体系中,对各种数字图书资源的自动标引及分类是数字
随着GIS应用的社会层面的广度和深度的迅速扩大,出现了许多优秀的GIS软件,它们各具特色,在数据格式、数据处理、数据显示等方面都有其独到之处,被不同的单位、部门应用,因此造成了
随着3G技术的成熟以及网络宽带化的发展趋势,移动通信和互联网技术的融合趋势日趋明朗,移动互联网已成为全球关注的热点。IPv6带动了移动互联网的发展,未来手持终端的功能将
人类的视觉选择注意机制具有高效的关注周围重点事物的能力,当人类面对这个包含浩瀚信息的世界时,扑面而来的是充斥着大量信息的各种场景。在获取过程中,人类并不是被动的接
计划评审技术是对给定项目进行详细科学分析的方法。其目的是为大型的、复杂的项目制定合理的计划,并将其结果用图的形式表示出来,以方便调控人员管理和调度整个施工过程。PE
基于数据的机器学习在现代智能技术中发挥着越来越重要的作用,它所要研究的主要问题是从海量已知数据信息中寻找规律,并利用这些规律对未知数据信息进行尽可能准确地预测与估
问题解决是人类最重要的高级智能活动之一。启发式搜索可以提高问题解决效率,是人类和AI(Artificial Intelligence)问题解决的基本方法,也是人工智能和人类智能之间存在差距
数字电路演化设计是演化硬件(EHW:Evolvable Hardware)的一个分支,演化硬件是指用演化算法等智能计算方法自动地设计电路系统。到目前为止,遗传算法、演化策略、基因表达式编
当今世界,经济活动日益频繁,从传统的加工制造、工程建设,到环境、医药、信息产业,所有的活动无不是经有组织的计划,投入人力、物资、资源等,协调人、财、物、时间、市场等各