暗网威胁情报分析与研究

来源 :齐鲁工业大学 | 被引量 : 1次 | 上传用户:kpdavid
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的深入发展,暗网和深网因其匿名性和数据内容的高价值性而受到了越来越多的关注。然而,暗网的非法滥用严重危害了个人信息安全和国家网络安全。因此,对暗网威胁情报进行研究是一项迫在眉睫的工作,具有一定的科研价值和应用价值。当前,对于暗网的研究存在着域名地址难收集、数据类型复杂等问题。此外,尽管研究者在相关问题的理论以及算法上都取得了较好的研究成果,但是对于完整系统实现的解决方案较少。针对上述问题,本文提出了一种暗网威胁情报探测框架。该框架主要包括域名地址收集模块、暗网数据爬取模块和暗网威胁情报分析模块。其中,通过设计域名地址收集器、设计关键字搜索算法、设计爬虫框架以及改进Page Rank算法等方法对暗网威胁情报探测进行了实现。具体研究内容主要包括以下几个方面:首先,对于暗网域名地址难以收集的问题,在域名地址收集模块具体开展了两方面研究:参照onionrunner的设计思想,利用Python基于onionscan设计实现了对域名地址的核心探测功能;针对搜索关键字数量受限,导致无法全面收集地址的问题,提出了改进的关键字搜索算法。该算法的设计不仅考虑到了前16个字节对地址收集的影响,还通过统计分析,找到后缀域名的规律,对后缀域名进行设计。其次,对于暗网数据分析模块,通过对常用的机器学习算法进行对比,确定分类模型,对暗网数据进行分类,分析了违法活动的主要成分与特点;同时,为了有针对性地提高暗网中主页探测分析的优先级,结合暗网特性,本文改进了Page Rank算法,给出Page Rank值的新计算公式。最后,通过实验对该探测框架的有效性进行了验证。对于地址收集,设计的域名地址自动收集器比传统的onionrunner收集地址速度更快,设计的关键字搜索算法也在原有26个的基础上又多发现了5个;同时,发现对于相同数据,改进后的Page Rank算法找到暗网主页的数量更多。实验证明了该框架的有效性与实用性,可以实现对暗网空间的有效探测,分析违法活动的主要成分。
其他文献
介绍了行星齿轮减速箱的刹车结构,对刹车结构形式存在的问题进行分析及结构改进设计,取得了较好效果。
口腔器官作为全身系统的一个部分,与机体其他组织器官紧密相关。一些系统性疾病可能增加患者口腔疾病的易感性或严重性,增加口腔疾病的治疗风险。相反,口腔疾病的治疗会影响
时至今日,我们不得不说新一轮课程改革带给我们的理性思考要远远多于它对我们的激情冲击。和中小学教师一样,在每一次自上而下的教育教学改革面前,基层(特别是县级教研室)教研员也
一、新课引入师:为了早日完成“西气东输”工程,现有一支工程队前往新疆塔里木盆地开采天然气,地质局的工程师为他们提供了这样一条信息。
近年来,随着我国经济的高速发展,汽车的保有量也在快速增长,在方便人们出行的同时,也带来了极大的交通和环境压力。面对越来越复杂的驾驶环境,通过故障诊断、行驶状态的监测以及位置信息的获取,实时掌控车辆运行状态,不仅可以及时判断车辆是否故障,减少因此引发的交通意外,还能有效地改善车主的驾驶习惯,有助于车辆维护。为此,本文综合运用OBD诊断、汽车CAN总线、北斗定位及NB-Io T通信等技术,研究、设计了
本文研究了苦荞籽粒各部分提取液的抗氧化活性,抗氧化能力大小顺序为麸皮>外层粉>芦丁>壳>心粉.提取液中的总酚含量在2.34~43.45mg GAE/100mL,酚酸主要是原儿茶酸和对羟基苯甲
苏州市副市长朱永新近日在《中国教育报》上撰义指出:政府应为素质教育掌好舵。作者从山西省榆社县因为2005年高考成绩大面积滑坡,县委常委会通过电视公开向全县人民道歉,并宣布
通常,国际一些科学家把地球深部(压力为临界压力以上)300~500 ℃范围称为水溶液的近临界和临界区.……
教学活动是由教师的教和学生的学所构成的一种复杂现象。教学是学生在教师的指导下共同开展的学习活动。教学过程是师生交往、共同发展的互动过程。教师是学习活动的组织者、
We monitored the amplitude changes of coda transmission waves around 500 kHz across the frictional interface of a simulated 1. 5-meter-long fault during normal stress holding test.We find that the amp