低交互恶意软件捕获技术的研究

来源 :复旦大学 | 被引量 : 0次 | 上传用户:nfast
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络安全的风险使企业和国家感到危机四伏,如何保障网络安全已成为全球关注的热点。黑客的攻击方式更加具备功利性和复杂性,以获得经济利益为主要目标,将矛头直接瞄准了台式机和web应用软件。僵尸网络就是近年兴起的黑客青睐的攻击方式,它远程控制已被攻陷主机组成的网络,远程控制的主机数量巨大,最新发现的僵尸网络,具有更强的隐蔽和攻击能力,它们能够自动传播,自动下载升级程序,产生大量僵尸程序的变种,对网络安全构成了极其严重的威胁本文首先对僵尸程序和僵尸网络做了阐述,分析了僵尸程序的捕获技术蜜罐和蜜网,然后讨论了目前传统的恶意软件捕获程序的优点以及局限性。在此基础上,提出了一种新的低交互式的恶意软件捕获技术。相对于已有的捕获技术,改进主要包括缺陷模块的优化,对话模拟模块和缺陷模块的融合和对话匹配技术的修改。新的对话模拟模块可以很好地解决一个端口上存在多个服务的问题,并且对于新出现的恶意软件可以做到及时地进行捕获。本文最后通过设计实验平台,并在实验平台上对两种方法进行比较得出结论,证明新的方法在捕获针对特定服务进行攻击的恶意软件方面性能优秀。
其他文献
随着Internet的发展和普及利用,用户可以从网络上获取丰富的、最新的信息,同时,由于网络信息的开放性,用户不可避免地接触到色情的、种族主义的、暴力的、封建迷信或有明显意
企业级系统在满足人们不断增加的需求的过程中,变得日益庞大,而系统维护工作和进一步开发变得越来越艰难。重构为解决这一问题提供了指导意见。自动化是重构活动的一个趋势。
随着晶体管工艺尺寸的下降,数字电路的集成度日趋上升,在满足高性能的同时,老化成为影响电路可靠度的主导因素之一。尤其在电路生命周期的后半阶段,老化会导致电路发生时序违
本文结合两个与企业合作的工程项目:“天津移动告警关联分析系统(TACAS)”和某运营商的NGN业务网络中的“通话管理能力集”,对告警关联挖掘技术和Webservice分布式技术在网络
目标跟踪的应用领域诸多,如人机交互、安全检测、军事视觉制导等。由于外界环境、目标本身、算法的时间性能和准确度等的影响,限制了很多目标跟踪算法的应用场景。因此,构建
互联网的迅速发展,使得网上数据不断激增。这些数据缺乏统一的、固定的模式,而且往往是不规则、经常变化的。因此,半结构化数据模型应运而生,它是介于完全结构化数据和无结构
多信道无线Mesh网络在校园、企业的成功应用,极大地提高了现有无线网络的带宽。在网络规模较小时,单信道网络的性能表现尚可。但随着无线应用规模的扩大,节点密度也不断增大,
当传统的移动设备软件已经不能满足当今信息化的需求, J2ME由于自身特有的优点,成为此类应用软件开发的主流技术。本文首先研究了课题相关的背景,国内外发展状况以及J2ME技术
随着信息技术的发展,全球范围Internet应用的普及,计算机网络越来越多的服务于人们的生产和生活,同时也给信息行业带来很多新的挑战。在众多的网络攻击事件中,由内部人员发起
动画和游戏制作是当前数字化娱乐的两个热点领域。在动画和游戏的制作过程中,时常会有按照背景音乐节拍,为角色配上合适的动作的需求。在一些强调动作和音乐合拍的应用情境下