【摘 要】
:
针对近年来特洛伊木马类恶意程序对网络安全的危害性日益增加这一问题,为了提高网络安全防护系统对木马的检测效果,本文研究分析了木马的网络通信形式和特点,并结合改进的多
论文部分内容阅读
针对近年来特洛伊木马类恶意程序对网络安全的危害性日益增加这一问题,为了提高网络安全防护系统对木马的检测效果,本文研究分析了木马的网络通信形式和特点,并结合改进的多序列比对算法,设计实现了一个木马网络通信特征提取系统,该系统提高了对木马通信特征进行分析的自动化程度和木马检测的准确性。首先,研究了目前的主流恶意代码网络特征提取技术,主要包括这些技术的特点、实现过程和所提取特征的效果,分析了这些特征提取技术的优缺点以及对木马类恶意代码的适用性,为本文系统的设计提供了重要的借鉴。其次,研究了特洛伊木马的工作原理和技术,重点分析了特洛伊木马的通信机制,尤其是远程控制型木马所采用的通信技术,讨论了木马网络特征提取过程中噪声产生的原因和形式。然后研究了生物信息学中应用较为广泛的一种序列比对算法,针对木马网络通信的特点对双序列的全局比对算法进行了相应扩展,并在此基础上,提出了一种基于分组迭代的层次式多序列比对新算法。该算法有效的减少了序列的比对次数,尤其在噪声序列数量较少时,改进效果尤为明显。再次,根据对恶意程序网络特征提取技术和木马通信技术的研究,针对木马的网络通信特点,设计了木马网络通信特征提取系统。该系统主要由数据捕获模块、木马网络通信特征提取模块、特征转化模块和规则选取模块构成。其中,在特征提取模块中,采用了扩展的全局序列比对算法和基于分组迭代的层次式多序列比对算法,保证特征提取效果的前提下提高了算法的效率。同时结合木马通信形式和特点,设计了木马网络通信特征联合报警机制,提高了对目标网络中木马检测的准确性。并对本文设计的特征提取系统进行了测试,结果证明了本系统的有效性。最后,指出了本系统有待完善之处以及下一步研究的方向。
其他文献
翻板闸门开启后,门上门下两层泄流,为堰、孔混合流,复杂的流态给工程的水力设计带来了难度,现有研究均是以求得综合流量系数为目标。为分开讨论在堰、孔独立出流时的相互影响
农业是国民经济的支柱产业,为经济发展做出了巨大贡献。农业投资的特点是高风险、低收益,受自然气候和政策环境的影响较大。农业项目受农业投资特点的影响,加上市场环境变化
现如今,大学生普遍都有着非健康的生活习惯,一日两餐,暴饮暴食,饮食极为不规律,导致大学生营养不均衡,身体状况极具下降,无法全身心的投入到学业中去。针对这一现状,为更方便
在我国下肢缺血性疾病的主要病因是动脉粥样硬化所致的动脉狭窄或闭塞、血栓闭塞性脉管炎(又称Buerger病)和糖尿病足等。间歇性跛行是多数患者最早出现及最常见的症状,严重者
伴随社会经济的快速发展,我国有色金属行业发展快速。但是在有色金属行业的快速发展下出现了不同程度的环境污染问题。为了减少工业发展对环境的破坏,需要相关人员采取有效的
第一部分:分子探针的构建、表征及鉴定背景:应用近红外吸收材料作为外源性光声探针材料已经被广泛应用,因为它可以提高PAI敏感性和较深的组织穿透能力。我们设计由两性PDI大
在网络舆情治理中,政府多个部门间存在碎片化回应问题。认清多部门在舆情回应中的选择以及回应失效的内在逻辑,将有助于提升政府回应的有效性和舆情治理的精准化。选取六安教
聚偏氟乙烯(PVDF)是一类性能优良的膜材料,通过干-湿相转化法纺丝工艺制备PVDF/PAN共混中空纤维超滤膜,研究了纺丝工艺参数对中空纤维超滤膜结构和性能的影响;通过在铸膜液体
目前入侵检测仍然是极富挑战性的工作。由于复杂性和分析困难,网络入侵检测系统一般运行在PC或通用工作站上。不幸的是,因为在高带宽的网络流量下有限的分析能力,传统通用系
设计并研究了具有弹性阻尼环节的并联仿壁虎机器人结构。针对采用吸盘吸附的足式仿壁虎机器人,仿照生物壁虎设计基于连杆的仿壁虎机器人结构,介绍了机构的构型及结构特点,计