基于模糊行为分析的木马检测技术

被引量 : 0次 | 上传用户:winston_he
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的飞速发展,信息网络已经成为社会发展的重要支柱力量,由于网络信息中有很多是敏感信息,甚至是国家机密,所以难免会吸引来自世界各地的木马程序的攻击,从而窃取用户的重要信息,传统的木马检测技术在许多方面都有不足和缺陷,尤其是针对未知木马的检测难度更是不言而喻。传统检测模型在检测过程中更是没有考虑到网络攻击的不确定性因素,从而导致误报率的增加。而滥用检测系统的专家知识库具有的自学习性和自适应性可以很好的弥补传统检测技术的缺陷。模糊行为库的建立也在一定程度上考虑了攻击行为的不确定性,从而提升检测能力。本文在深入研究行为分析算法的基础上,将模糊行为分析库应用到木马检测过程中,主要做了如下研究工作:(1)研究木马发展历史以及国内外现状,阐释木马检测原理与工作机制,对常见木马程序的攻击特点进行分类,对比静态检测技术与动态检测技术之间的区别,并分析优缺点。(2)阐释滥用检测是针对已知(类似)的攻击行为和间接违背系统安全策略行为的检测,攻击系统缺陷知识库往往是是滥用检测的基础。结合基于行为分析的木马检测技术的常见原理和算法,设计实现模糊行为库,分析这些算法在木马检测中的重要性和实用性。(3)研究模糊行为规则的建立的过程,在传统的基于特征码的检测算法的基础上提出了基于行为分析的木马检测模式,对模糊行为分析模块分析的结果进行去模糊化,最终使检测模型性能得到提升。(4)构建一个虚拟的网络环境,对整体模型进行实验测试。证明模糊行为分析算法在提高检测正确率和降低误报率两个方面都能取得较好效果。
其他文献
自和平解放西藏以来,党和国家格外重视西藏建设,为了帮助西藏发展,国家各部委和省区全方位援助西藏,使西藏建设取得了辉煌的成就。援藏干部就是援藏工作的承担者,也是支援西
从投资、收入、成本等技术经济的各个方面对50万吨/年、10027吨/年、20055吨/年三种规模的浮式和陆上LNG接收站进行对比,分析表明浮式方案虽然在建设周期、机动灵活、抢占市场等
介绍了在新的经济形势下,大型煤炭企业面临的主要财务风险。分析了资金集中管理所引发的新的财务风险,并针对煤炭企业如何加强资金管理和防范财务风险提出了建立更加完备的财
<正>党的十五大提出,公有制为主体、多种所有制经济共同发展,是我国社会主义初级阶段的一项基本经济制度。本文依据中国产业研究院《2006年中国煤炭行业和煤炭企业财务分析报
目的研究单用聚乙二醇干扰素(PEG-IFN)联合应用胸腺肽α1(Tα1)治疗慢性乙型肝炎(CHB)的效果。方法将72例CHB患者随机分为两组,分别采用单用PEG-IFN、PEG-IFN和Tα1联用两种
随着移动用户时间碎片化特征的彰显,移动端进行网络购物的用户越来越多。移动终端由于其尺寸等原因,PC端购物网站的信息设计方式并不适用于移动端,信息呈现上仍然存在许多设
目的观察临床高龄急性脑梗死患者时间窗内重组组织型纤溶酶原激活剂(rt-PA)静脉溶栓治疗的效果。方法选取本院2009年2月~2012年12月收治的45例高龄急性脑梗死患者按患者或家属
谐波污染与无功不足严重恶化了系统的电能质量,因此,能有效动态抑制谐波及补偿无功的有源电力滤波器越来越受到电力界学者的关注。基于此,本文展开对有源电力滤波器的研究。首先
本文聚焦于第六次海外并购浪潮,此次浪潮最大的特征在于,服务业取代能源业成为海外并购增长最迅速的领域,且仍保持高增长趋势。那么,这股并购浪潮下积极走出去的企业是否获取
真空灭弧室作为真空开关的核心部件,对真空开关开断性能有着重要影响,研究真空灭弧室的性能成为真空开关领域的重要课题。而真空灭弧室的各零部件的结构、材料和尺寸大小直接