多态蠕虫自动检测技术研究

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:RIshan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的普及和深入,网络蠕虫对计算机系统安全和网络安全的威胁日益增加,尤其是网络蠕虫的多样化传播途径和复杂的应用环境使网络蠕虫的爆发频率激增。而且随着计算机技术的发展,网络蠕虫与木马技术、病毒技术的结合使得蠕虫的潜伏性更强,查杀难度更大,造成的损失也越来越大。应付网络蠕虫威胁已经成为一项极其紧迫的任务。世界上很多研究机构针对蠕虫检测和预防做了很多研究,并且有了一些重要的进展。但是目前最有效的蠕虫检测机制还是特征码匹配,这种方式在时间上有一定的滞后性,而且特征码多靠人工自动提取,费时费力。所以如何自动进行网络蠕虫的特征提取,如何实现蠕虫的预发现、预阻止就成了计算机网络安全界最关心的话题。本课题在对目前各种网络蠕虫检测方法分析、验证的基础上,总结出蠕虫的四个方面的特征:蠕虫的扫描行为特征、蠕虫的自我繁殖特征、蠕虫的分布式特征及蠕虫的规模爆发特征。提出了一种蠕虫的多维特征提取方案,并以此多维特征为依据,利用神经网络能够自我学习、自我训练的特性,使用经典的BP神经网络模型构造一个能够自动识别未知蠕虫,高效检测已知蠕虫的智能蠕虫检测系统。首先,系统以虚拟蜜罐技术为基础,设计了一个既支持客户端蜜罐又支持服务器端蜜罐的虚拟蜜罐系统。同时利用虚拟化技术的支持,在一个物理网段中构建多个逻辑物理网段,为蠕虫检测搭建了一个分布式网络环境。然后利用基于细粒度的时间域和频率域的扫描特征码提取技术、基于相似度匹配的繁殖特征提取技术、基于统计网络字节流的分布特征提取技术以及基于分层叠加模型的规模特征提取技术进行蠕虫特征码的提取。最后,为了保证系统各模块间数据通信的安全性和有效性,本系统在开源SSL的基础上通过自定义的通信协议,实现了安全保密的系统通信机制。最后,对本系统进行性能和功能方面的评估,并对本课题研究的不足进行了总结。
其他文献
Internet/Intranet的飞速发展将地理信息系统带入了一个崭新的发展阶段。WebGIS是Internet/Intranet技术应用于GIS的产物,是目前GIS技术的一个热点也是它的发展方向。WebGIS
随着无线网络的发展,越来越多的应用需要传感器网络能够支持多个移动的Sink随时随地的数据获取。然而当前的工作主要集中在单个静止Sink情况下的数据获取,对存在多个随机移动
WebGIS指的是利用互联网技术来扩展和完善地理信息系统的一项新技术。人们可以利用它寻找他们所需要的各种地理空间数据、图形和图像,而且可以进行地理空间分析。国家“十一
随着Internet的飞速发展,互联网上的信息资源日益丰富,Web数据以多种形式存在,没有特定的模型描述,数据本身存在着自我描述性和动态可变性,从纷繁复杂的资源中得到高质量的信
随着数字家庭产业的蓬勃发展,家庭网络成为产业发展的前沿阵地。功能日趋强大和智能化的家庭网关在家庭网络中的作用不再局限于沟通家庭内部网络和外网,而逐渐演变成为家庭网络
容迟/容断网络是一种不满足Internet基本假设的新型无线网络。容迟/容断网络中通常缺乏稳定的端到端连接,传输延时较高。使用传统的无线网络路由协议难以实现容迟/容断网络中
为了提高企业铁路货运站各项作业的自动化程度,实现管控一体化、局站一体化的战略目标,铁路运输智能调度系统已经成为相关企业必不可少的重要工具。铁路调车作业计划辅助编制
随着互联网的发展,网络上的数据呈现了指数级地增长,互联网的用户也不断增加。如何从各种数据中快速准确的找到人们需要的信息,并应对不同用户产生的不同规则及格式的数据,成
无线多跳网络(无线ad hoc网络)以其灵活的组网方式在军事战争、反恐救灾等领域获得广泛应用。由于无线多跳网络带宽有限,拓扑结构的动态变化,及节点在处理能力、通信协议等方
用户行为检测与识别作为复杂事件检测领域中的重要研究对象,具有广阔的应用前景和巨大的经济价值。特别是随着电子、通信等技术的发展,无线传感器得到了广泛的应用,基于无线