Web Service协议下的隐蔽信道通信检测技术研究

来源 :沈阳理工大学 | 被引量 : 1次 | 上传用户:suixin1102
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近几年,随着互联网通信应用技术的不断普及,Web Service在软件中的应用越来越重要,同时与之并行的网络通信安全环境日益复杂,各种网络通信安全威胁相继出现,其中基于APT新型网络攻击下隐蔽信道便是其中一种手段。面对复杂的隐蔽信道产生方式,针对Web Service协议下的隐蔽信道检测显得尤为重要。目前,许多基于协议的隐蔽信道检测技术先后出现,但是这些检测手段的检测形式过于单一,只能针对特定字段的隐蔽信道进行检测,检测精度还存在明显的不足,基于此本文开展Web Service协议下的隐蔽信道通信检测技术研究。本文在Web Service和隐蔽信道等关键技术和理论的基础上,开展对TCP/IP层次模型协议下(网络层、传输层、应用层)隐蔽信道理论研究,并以应用层流数据RTP/RTCP协议为例,对隐蔽信道产生机理进行研究。深入的分析Web Service协议下隐蔽信道存在特征,并以Web Service协议下的具有代表性的SOAP协议进行隐蔽信道分析。本文核心技术如下:(1)本文构建了多字段域隐蔽信道通信检测理论模型框架,为Web Service下隐蔽信道检测设计了一个整体的解决方案。该框架通过对Web Service协议下的关键域字段进行提取,并对被提取关键域字段进行预处理,通过基础判决器D1与基础判决器D2逐层对其进行隐蔽信道分析,最终由融合判决模块实现对Web Service协议下隐蔽信道存在性进行最终判决。(2)本文构建相关性检测算法,并提出差值距离检测算法,与此同时实现二者融合判决。相关性检测算法是基础判决器D1核心思想,通过对正常通信报文交互数据与隐蔽信道报文交互数据进行相关性计算,实现Web Service协议下的隐蔽信道初始判决;对相关性判决结果作为差值距离检测算法(基础判决器D2核心)的输入,同时融入融合判决机制,实现对Web Service协议下的隐蔽信道的存在性进行判定。通过实验数据仿真分析,该检测模型能够精准判断Web Service协议下隐蔽信道的存在,从而改善了应用层隐蔽信道检测单一和检测精度不足的问题,同时弥补了Web Service协议下隐蔽信道检测技术存在的的缺陷。
其他文献
中国政治文化源远流长,在先秦时代就已经形成了以儒道墨等不同学派为代表的政治思想观念。孟子作为先秦儒家的重要代表人物,充分继承和发扬了孔子的政治思想,形成了具有孟子个人特色的政治思想观念,并发展了孔子的政治伦理思想。孟子通过重新梳理政治伦理关系,将社会伦理与政治发展相结合,提出了独特的政治伦理思想。孟子政治伦理思想是其个人主观性和历史客观性相结合的产物,孟子学习受业、游说诸侯国的个人经历,加之战国时
何立伟作为20世纪80年代文学“湘军”的一名不可多得的主推手,以诗人的身份进入文坛,而以小说成名。时至今日,何立伟走出了一条独具特色的创作之路,并且仍在持续地开拓与创新之中。纵观何立伟的小说创作,大致可以划分为三个时期:二十世纪八十年代的诗化追求;二十世纪九十年代的先锋试验;二十一世纪初期的日常化写实。二十世纪八十年代,何立伟主要倾心于“诗化小说”创作。他回避现实的喧嚣,关注人性中的美好与纯真,以
石油被称为“现代工业的血液”,是一个国家工业化建设的重要基础能源,然而,石油在为世界经济提供重要动力的同时,在开采石油过程中所带来的负面影响也不能忽视。从地下储层中开采油气或注入水,会引起储层压力的变化,作用于地表会引起地表的形变,表现为沉降或隆升。过度的地表变形,有可能会威胁油田及其附近区域的基础设施,如地下油气管道、公路、铁路和建筑物等。因此,油田区域地表的形变监测对于理解地下开采石油或注水过
目的:由于在以往的研究中忽略了不同益生菌属对早产儿坏死性小肠结肠炎(necrotizing enterocolitis,NEC)产生的具体作用,本研究通过比较益生菌和安慰剂干预后对早产儿坏死性小肠结肠炎的治疗效果,采用Meta分析评价特定的益生菌属的安全性、有效性和严格性,进而进行网状Meta分析(Network meta-analysis,NMA),以确定早产儿坏死性小肠结肠炎的最佳预防策略。方
电磁反演问题是利用测量得到散射场和电磁场前向传播模型,反演目标介质几何形状或电性能参数分布的一类反问题,广泛应用于无损探测、微波遥感、生物医学成像等领域。电磁反演
随着新能源的不断发展,大量光伏接入电网,光伏装机容量不断攀升的同时使得电网谐波问题愈加复杂,光伏以及各种电力电子装置等产生的谐波恶化了配电网的电能质量,给配电网和相关用户带来了巨大的经济损失。基于量测装置获得的谐波信息,开展含光伏配电网的谐波源定位方法研究,不仅有助于判断谐波污染的来源,而且有利于谐波责任的合理划分,并采取相应的奖惩措施对谐波污染进行有效治理。为此,本文开展了针对含光伏的配电网的谐
基于漫射光子密度波(Diffuse Photon Density Waves,DPDW)的组织光学参数的检测是生物医学领域中研究的重要内容。研究组织的光学参数对医学上疾病的筛查和早期的发现有着重
3C-SiC优异的材料特性使其在高温、高频、大功率以及抗辐射电子器件应用方面具有广阔的应用前景。如果将Si/3C-SiC异质结构中的Si衬底腐蚀剥离得到3C-SiC薄膜,再转移到柔性衬
随着通信网络的发展,未来网络架构将以内容分发与共享为主要应用,同时将有成千上万的终端接入网络供用户使用,现有的以IP地址为中心的互联网无法解决寻址复杂和带宽有限的不
网络控制系统(networked control system,NCS)是一种完全网络化的分布式反馈控制系统。不同于传统的控制系统普遍运用的点对点式的连接方式,NCS将介质网络作为信息的互换媒介,把布置于不同物理空间的硬件设备通过网络连接,使系统具备维护成本低、扩展能力强和灵活程度高等优势。但与此同时,网络的引入也增加了NCS的分析难度,尤其是网络自身有限的通信带宽对整个系统的稳定性和控制性能带来