基于小波的蠕虫检测研究

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:liuyunvc
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来新蠕虫层出不穷,危害越来越大,其造成的危害程度远远超过传统的病毒,已有的防病毒技术对蠕虫并不适用,而对蠕虫的专门研究相对滞后。网络蠕虫之所以难于控制主要是由于Internet本质上是一个开放的复杂巨系统,其结构复杂,缺乏中心控制能力及其开放性的特征,导致存在大量网管层面上的不可控节点。这些不可控节点往往缺乏相应的安全防护措施或长期无人管理,一旦感染蠕虫,蠕虫就会长期滞留在被感染节点中,并作为攻击源对Internet始终构成威胁。本文针对这种情况对蠕虫进行了深入的研究。  本文分析了蠕虫的行为特征、功能结构。在此基础上,分析了网络流量特点,并针对由蠕虫攻击引起的网络异常提出了基于小波检测的蠕虫检测方法。由于高速网络下流量的突发性、随机性、容量大、高速等特性给蠕虫检测带来了很大的难题。蠕虫的攻击行为引发的流量在高速网络流量背景下显得微乎其微。  本文针对大规模网络下流量的特点,提出了基于小波分析的高速网络蠕虫检测方法。首先前端设计了一个具有过滤作用的LRU缓存结构,过滤掉流量中正常突变,放大攻击行为给背景流量带来的影响。然后,通过实验选择合适的小波系数,实现蠕虫检测。真实环境下实验结果表明基于小波分析的蠕虫检测算法能够有效的监测到大流量背景下蠕虫的攻击行为。
其他文献
基于单视觉通道的唇读技术研究,是独立的研究唇读这种常用于辅助语音、手语等识别的技术,研究其作为单独的语言感知通道的可行性,为今后将唇读研究转化为应用做好前期工作。本文
随着我国空间技术的发展,对空间电子设备的长寿命和高可靠性提出了越来越高的要求。电子装联工艺质量检测技术是保证空间电子设备长寿命和高可靠性的重要基础之一,目前,国内的电
传统的隐马尔科夫模型(HMM)的训练方法基于统计概率的最大似然准则(MLE),在训练样本数目足够大的情况下,这种方法在理论上可以得到最优的结果。在手语识别研究中,采集足够大的训练样
链接分析是社会网络分析中非常重要的一类问题,关于社会网络的众多工作都是希望从网络中挖掘到更多的知识,包括节点的信息、链接的信息、网络社区的信息等等。链接分析则是对
本文所研究的说话人分割与聚类技术是语音识别领域中一个较为新兴的研究方向。该技术主要是针对含有多个说话人的对话型语音,例如含有两个人的电话录音、包含多个人的会议录音
作为一种服务化的网络制造新模式,云制造为制造业由生产型向服务型转变和升级带来了新的思路,通过对现有制造资源进行整合来实现资源的快速共享与高效利用。随着云制造技术的普
随着因特网应用的发展,XML成为数据描述和数据交换的标准,因此大量的XML文档出现在网络应用中。对于这种情况,XML数据的有效存储和XML数据的快速查询,成为当前急需解决的问题。针
随着近年来Web Service的蓬勃发展, XML ( extensible markup language)越来越多地活跃在数据交换和存储领域,用XML表示的半结构化数据得到越来越普遍的应用,XML已经成为Inte
政府、企业等机构都纷纷建立了自己的内部局域网,网络建设已经成为提升企事业单位工作效率和核心竞争力的关键因素之一。在网络规模不断增大的同时,因为以错误的方式或为达到
本文要研究的共享讨论班级系统是根据目前德州学院的现状需要提出的一个可以实现文本、语音即时通信的基于JXTA对等网络平台架构的讨论平台。德州学院计算机系的教师们在科研