网络可疑行为检测技术研究

来源 :保密科学技术 | 被引量 : 0次 | 上传用户:michael8363
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前互联网上利用木马控制进行网络窃密的行为越来越多,木马网络行为表现与普通网络应用也越来越相似,因而对此类网络可疑行为的检测有着重要的意义。本文从协议深度分析的角度提出基于协议规范分析、协议语义分析、协议伪装分析、协议流量分析4种网络可疑行为检测技术。 At present, the use of Trojans to control network theft on the Internet more and more behavior, Trojans and ordinary network behavior more and more similar applications, and thus the detection of such network suspicious behavior is of great significance. This paper presents four kinds of network suspicious behavior detection techniques based on protocol specification analysis, protocol semantic analysis, protocol disguise analysis and protocol traffic analysis from the perspective of protocol depth analysis.
其他文献
有人说,读报是北京人的生活重彩。在京城,遍布大街小巷的2000多个报摊,构成了京城独特的文化氛围,反映出北京报刊市场的蓬勃发展与激烈竞争的局面。报刊种类繁多读者各取所
我们延寿县是国定贫困县,共有10乡5镇26万人。几年来,我县的《黑龙江政报》订阅工作在省政府办公厅及黑龙江政报社的关心支持帮助下,取得了较大的进展,订阅数量从1992年的16
金庸金大侠曾居武林盟主多年,其独家兵刃乃笔也,笔下流传多少武林掌故,血雨腥风,不外乎争个密笈、打个擂台、夺个王位、抢个宝藏,本来事情都不大,有时原因其实挺可笑的。自从
一、网络游戏产业生存态势及评析(一)国际网络游戏产业生存及发展态势观照自90年代以来,全球网游产业迅速发展(见图1)。网游产业已跻身当今最为重要的娱乐产业,并显示出巨大
如今各类农业杂志多如林,哪家杂志最有实用价值?在山东省夏津县苏留庄镇最近召开的读刊用刊经验交流大会上找到了答案。《科技致富向导》、《农村青年》、《农村科技》、《
引子:近日飞叔接到一封读者求助邮件,该读者是一个淘宝的卖家,前几天有人买了她的化妆品,但是买家不识货,在多个知名论坛上发帖诽谤她卖的是假货。这个买家已经给她造成很恶
他曾经创办了本国最有效率的一家IT企业,但自己只坐上公司的第二把交椅,相比沉稳的老大,他更激进和擅于创新。终有一天,尝试改革失败的他毅然离职,震惊业界。随后他疯狂地投
为贯彻实施《中华人民共和国立法法》,最近,省政府发出《通知》(青政〔2000〕92号),确定:《青海政报》行使省人民政府公报的职能,经省政府常务会议审议通过的规章,及时以青
微视频因具有时间短、内容饱满这两大特质,恰好可满足都市人在这种情况下对于信息的获取。为了迎战4G时代的微视频热潮,7月12日飞马旅旗下的服务机构飞马学堂,特邀上海白奇文
(淮北煤炭师范学院经济与管理学院,安徽淮北235000)    摘要:数学化成为经济学发展的主流趋势,实证化和专门化、研究领域的非经济化、假定条件的多样化、证伪主义的普遍化、案例使用的经典化、学科发展的边缘化、古典的均衡分析和现实的非均衡分析相互补充、理性预期和不确定性问题等趋势强化,博弈论的应用范围扩大,以及政府作为经济学研究对象和宏观经济学与微观经济学的联系得到共同重视。  关键词:经济学;数