基于网络流量的软件升级脆弱性分析关键技术研究

来源 :战略支援部队信息工程大学 | 被引量 : 1次 | 上传用户:orientaladam
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前,软件升级过程中存在的漏洞对网络安全危害极大,对于升级漏洞的检测面临着严重的问题和挑战。其主要原因体现在两个方面:一方面由于应用软件数量庞大、来源复杂、实现形式多样,使得对于软件升级过程中漏洞检测缺乏统一的方法和标准;另一方面,目前对于软件升级漏洞的识别与发现,主要依靠人工完成,效率低下且严重依赖人工经验,难以满足大批量样本条件下高效分析和检测的要求。为解决上述问题,本文主要研究软件升级过程脆弱性的分析与检测方法,通过对软件升级过程中网络流量的捕获,实现对升级过程漏洞的检测与分析。本文将基于神经网络提出网络升级流量过滤模型,它可以在大规模的流量数据中过滤出与软件升级漏洞相关的流量。在此基础上,本文又基于软件升级安全性分析,建立面向流量特征升级漏洞的识别与分析模型。最终,本文将以此构建软件升级漏洞分析系统,通过对软件升级漏洞的识别与分析,得到最终的检测结果,对提升软件和系统整体的安全水平,发挥重要的意义和作用。本文的主要创新点如下:(1)提出了软件升级漏洞分类的划分方法。为准确刻画并分析软件升级流量中的关键数据,本文设计了软件升级漏洞分类的划分方法。为说明该划分方式的科学性与合理性,本文对各类型的软件升级漏洞进行了阐述,并结合实例对软件升级漏洞进行了分析。通过实例的分析来说明软件升级漏洞分类划分方法的有效性和科学性,从而为接下来软件升级分析系统的构建,提供科学性实验支撑。(2)提出了一种基于神经网络的网络升级流量过滤模型。为解决目前人工分析效率低下且难以满足大批量样本的实际问题,针对网络流量中数据包与网络流的依赖关系,从数据包和网络流两个层次进行特征编码,提出一种用于网络升级漏洞流量过滤的神经网络模型。该模型不需要人工提取特征,可以很好的学习到数据包和网络流之间的依赖关系,能充分的利用综合的流量特征进行网络升级流量的分类,从而可以在大规模的流量数据中过滤出软件升级漏洞相关的流量,为后续的分析模型提供靶向区域,缩小分析范围。与此同时,本文提出的基于神经网络的网络升级流量过滤模型可以针对大规模的网络流量进行并发处理,极大程度上提升了过滤效率。(3)提出了一种基于流量的网络升级漏洞分析模型,并对升级漏洞的关键要素进行了详细分析。在软件升级漏洞分类模型的基础上,基于本文提出的软件升级漏洞划分模式,提出了一种基于流量的网络升级漏洞分析模型,并对升级漏洞的关键要素进行了详细分析。与此同时,本文详细的描述了网络升级漏洞分析模型的架构,以及各个模块的实现。为说明模型的有效性,本文结合CNVD-2018-06296漏洞实例,对网络升级漏洞进行分析与验证。(4)构建了一套软件升级漏洞分析系统,并进行测试分析。本文最后基于网络升级流量过滤模型和网络升级漏洞分析模型,构建了软件升级漏洞分析系统,并介绍了系统的模型架构、神经网络模型的训练过程以及系统实现。其将大量待检测的程序流量作为输入,基于网络升级流量过滤模型对其进行过滤,筛选过滤出靶向区域,即网络升级漏洞相关的流量数据,并将该部分流量数据与对应软件提交至网络升级漏洞分析平台,该平台由多个虚拟机组成,虚拟机中安装有本文提出的基于流量的网络升级漏洞分析模型,从而得到分析结果。与此同时,本文构建了184个应用软件样本测试集,涵盖了12种软件类别,对系统进行了相关测试,测试结果验证了本文提出的软件升级漏洞分析系统的有效性和可靠性,该系统能很大程度上提高软件升级漏洞分析效率,解决人工分析效率低下和流量数据规模庞大的现实问题。
其他文献
空化现象广泛存在于水利工程与船舶工程中,是液体内部局部范围的低压引起的液体与其蒸汽之间的相变。为了防治空化时产生的噪声、振动、机械效率下降等不良影响,需要从模型实
多年降水数据统计表明在我国夏季风向北推进的过程中,6月中旬在浙闽赣地区存在一个明显的强降水中心。本论文以2010年6月19-20日发生在浙闽赣地区的一次强降水过程为例,对该
喷司他丁(Pentostatin,PNT)为拟嘌呤核苷类抗生素,是高效的腺苷脱氨酶抑制剂,可用于治疗多种肿瘤方面的临床疾病。PNT合成方法主要包括化学合成法和生物合成法,相较于生物合
二十世纪三十年代,面对西方修辞学的没落,瑞恰兹承担起振兴修辞这门“衰朽”学科的重任,对“新修辞”的产生和发展产生了深远的影响。目前,国内主要关注他在文学批评、语义学、美学以及基础英语教学等方面的贡献,对其修辞学思想的研究多散见于零碎的评论中,尚未形成较为系统、深入的研究体系。而国外对其修辞学思想的研究已经取得一些成就。因此,对其修辞学思想研究尚有较大空间。在仔细研读瑞恰兹修辞学思想相关著作的基础上
目的:本研究通过查阅ACL术后康复训练的相关文献结合运动医学专家诊断评估,经过筛选与总结,制定出适合运动员ACL重建术后早期康复训练计划,在介入康复训练后,结合接受ACL重建
在英语中,名词可以划分为可数名词和不可数名词,且该种可数与不可数的区分体现在语法层面(如:可数名词后可以加复数标志-s)。与英语不同,汉语中没有系统的可数与不可数语法标记。这个类型学特征使汉语的可数性研究成为国内外学者关注的热点话题,相关讨论可以概括为语义论与句法论两种鲜明不同的观点。语义论认为基于名词本身的语义指称性质,汉语名词可以像英语名词那样,分为可数与不可数名词(Doetjes,1997;
铁路道口的高效安全运行对保障行车及行人安全,保障公路和铁路的通行能力以及促进经济的发展起到了非常关键的作用。目前中国铁路道口数量庞大,每年在铁路平交道口的伤亡人数达数千人。为了解决现有预警系统人员和设备成本高、工作强度大以及流程繁琐等问题,本文以保证算法的准确性、实时性和减少资源占用为目标,并在以实时性著称的YOLOv3基础上,构建了列车实时检测模型YOLOv3-MP。应用于道口预警系统的列车检测
随着社会经济与信息科技的飞速发展,人们的物质生活逐渐得到满足,从而越来越注重和追求精神文明的建设,非物质文化遗产的研究和保护得到了全世界的关注。缂丝作为我国桑蚕丝织技艺中的精华,于2009年9月入选世界非物质文化遗产名录,反映和代表着深厚的历史和文化价值。缂丝素有“织中之圣”之称,拥有着丰富的文化、艺术内涵,在上千年的历史中几经更迭,经过一辈又一辈人的保护与传承延续至今,是我国传统手工艺中的精华,
移动互联网和物联网,作为未来通信系统发展的核心动力,使得第五代移动通信(5G)面临着海量设备连接、爆炸式业务数据增长和非对称业务需求等新挑战。移动边缘计算(MEC)中的卸载技术为未来通信系统中的海量数据处理、移动设备能量受限问题提供了可行的解决思路,动态时分双工(DTDD)则通过对时频资源进行动态调度,能够有效支持未来网络中动态且不对称分布的上下行业务。这两种技术相辅相承,对5G技术的研究有重要意
股权激励经过长时间的发展目前在美国等西方国家已经发展的比较成熟。股权激励在中国的起步较晚,2005年国家颁布了相关的法规之后才开始逐步发展。截止到2017年,已经有超过10