基于流量的僵尸网络协同机制检测系统设计与实现

被引量 : 0次 | 上传用户:haizhi19841029
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
科技发展的日新月异带来了计算机技术的快速革新,计算机也在大类社会中得到了广泛的普及,已成为人们日常工作生活中必不可少的物品。然而,技术的不断发展带来的并非都是正面影响,某些不怀好意的计算机使用者则利用互联网时代方便快捷谋取私人利益,危害他人。此种情况的不断发生,使个人、团体乃至整个国家的信息安全都受到了严重的挑战。随着近些年信息安全技术的不断发展,大多数网络入侵已经能被各式网络安全系统检测与拦截。但是对于僵尸网络,这种较为特殊的入侵方式,业界一直未能做出有效的应对。针对上述情况,本文结合前人的研究成果,提出了一种基于流量的分布式协同僵尸网络入侵检测体系,在现有的僵尸网络入侵检测系统的基础上引入了分布式协同机制的思想,较前人更为高效、更为全面的进行入侵检测。本文的主要工作内容如下:1)对僵尸网络的原理、检测方法、流量特征进行了研究。主要研究内容有僵尸网络的功能结构,其分类及几种控制方式,以及几种主要的攻击方式。此外,对僵尸网络常用的几种检测方法进行了研究,并就其优劣进行了对比分析。然后,对僵尸网络的流量特征进行了相关的研究。2)对分布式协同机制进行了研究,分析了其在应用到僵尸网络入侵检测系统的可行性,并与其它的部署方式进行了对比,突出了其优势。3)基于上述研究的结论,对僵尸网络协同入侵检测系统进行了设计工作。设计中将整个系统分为基于流量的僵尸网络检测系统、分布式协同系统、僵尸网络特征库三大部分进行设计。第一部分为全系统的检测子系统,即分布式系统的结点部分,文中对该子系统分别进行了其管理模块、检测模块、处理模块的详细设计;对分布式协同系统主要完成了全系统的管理控制中心和协同分析模块的详细设计;对僵尸网络特征库部分的设计主要侧重于僵尸网络特征的获取与更新。4)在完成系统的设计工作后,搭建环境完成了系统的实现工作。测试中反映出相比以往的检测系统,检测更为高效。本文还对系统进行了实际网络的测试,得到了预期中的结果,功能和性能都达到了既定的要求。
其他文献
精益思想,源于日本丰田公司发明的精益生产方式。精益物流是精益思想在物流领域的体现。精益物流的目的是消除物流活动中的一切浪费现象,降低企业成本,提高企业竞争力。汽车制造
<正> 作者在1963年开始研究放射性标记农药经活体皮肤的吸收问题。1980年建立了离体皮肤实验模型,并以此模型比较了35S-杀虫双(水溶)、14C-杀虫脒(水、脂俱溶)、35S-马拉硫磷(易溶
<正>正文:共价-有机骨架(COFs)是一类由C、H、N、O等轻质元素通过共价键形成的新颖多孔材料,具有稳定性好、比表面积大和功能多样等优点,在分析化学领域具有良好的应用前景。
二十世纪后半叶,集成电路技术迅猛发展,集成电路布图设计的法律保护制度也开始建立。该制度与其他传统的知识产权制度(版权制度和专利制度)相比,具有自己的特点。从某种意义上说,集
运用灰色系统理论中的GM(1,1)预测模型,以黑龙江省近七年来的GDP数据为例,对其未来几年的GDP状况进行了科学预测,并对影响GDP发展的主要因素进行了系统分析,确定了各因素相对
目的比较催产素不同剂量及给药方式对自然分娩产妇子宫复旧的影响。方法按条件分组法将自然分娩的产妇100例分为A组和B组,每组50例。A组产妇产后肌内注射催产素10 U,B组产妇
自组织网络又称Ad hoc网络,是一种独立于基础通信设施的、以自组织的方式创建的、作为固定通信设施网络补充的无线通信网络。自组织网络具有网络自组织、拓扑结构动态变化、
人体活体器官移植是一把双刃剑,自上世纪人体活体器官移植技术的出现开始,到后来被广泛应用于医学临床领域,一方面为人类带来福祉,挽回许多濒临死亡的生命,另一方面也带来了
了解我国部分发达地区体育健身娱乐业的现状及发展趋势,全面分析其市场存在的问题,为相关部门提供理论参考,更好促进我国体育娱乐业的发展。
目的探讨尿液、淋巴细胞和母乳的HCMV-DNA检测以及血清HCMV-IgM检测在小儿人巨细胞病毒(HCMV)感染诊断中的意义。方法用实时荧光定量PCR检测189例疑似HCMV感染患儿尿液、淋巴