【摘 要】
:
随着互联网技术的发展,安全问题变得越来越突出。在众多的信息安全问题中,隐蔽通道作为一种新的信息泄露手段,受到了科研人员的广泛重视。然而现有安全防护系统和设备并不能
论文部分内容阅读
随着互联网技术的发展,安全问题变得越来越突出。在众多的信息安全问题中,隐蔽通道作为一种新的信息泄露手段,受到了科研人员的广泛重视。然而现有安全防护系统和设备并不能有效的阻止隐蔽通道,进而保护网络。DNS服务作为互联网最为关键服务之一,将域名与IP地址相互映射。由于其在网络运行中的重要地位,绝大多数的防火墙和网络都会开放DNS服务,使得DNS数据包不会被策略阻拦,即使在一个内部网络中,也需要架设DNS服务器进行主机名解析。因此基于DNS协议的隐蔽通道研究,具有很高的实用价值。论文首先详细描述了隐蔽通道相关概念,将对隐蔽通道的研究延伸至网络环境中,即网络隐蔽通道。从传统网络隐蔽通道出发,研究了网络隐蔽通道的构建方法。之后介绍了 DNS隐蔽通道的概念与原理,并对DNS隐蔽通道的检测技术进行了梳理和总结,在分析这些检测技术的优缺点后,提出了一种通过Hadoop分析DNS通信数据来检测DNS隐蔽通道的方法。该方法通过对Hadoop的框架机制进行研究分析,利用其在并行处理和数据分类上表现出的优势,来提升检测方法的检测效率。本方法通过分析DNS隐蔽通道与DNS正常流量在DNS通信的数据解析、DNS请求、DNS应答和TTL值四个方面中所表现出来的不同,在数据预处理模块对数据包进行预处理,在分类模块运用MapReduce工具通过随机森林分类算法对域名进行准确的分类,以实现对DNS隐蔽通道的有效检测。在原始参数、优化后参数基础上对其分类精度和召回率进行对比,结果表明参数的优化提升了分类器的性能。最后将分类模型与贝叶斯模型和逻辑回归模型进行了分类比较,结果表明本文提出的方案可以获得更加精确的检测结果。
其他文献
森林火灾严重破坏生态系统及人类的生命财产安全,因此研究林火蔓延机理,对林火蔓延发展进行准确地预测和模拟,可以有效地制定扑火决策,控制火场的持续蔓延。然而作为一种复杂
骨架是概括表示三维模型的一种抽象化手段,它能有效刻画并表达模型的拓扑结构和形状特征,同时节省模型在计算机上的存储空间,因此骨架提取技术被广泛应用于各领域。但是传统
在图像中自动发现人感兴趣的目标是计算视觉中非常有用的技术,近年来一直是计算视觉中的热门研究领域。显著区域检测技术广泛应用于图像压缩、图像检索、基于内容的图像缩放
自然界中的植物具有典型的复杂自相似结构,自然景观模拟是分形的主要应用领域之一,而植物模拟是自然景观模拟的主要研究方向。本文在分形图形学的基础上,通过对自然景物进行
3D打印是一种新型制造技术,将引起生产方式的变革。然而,3D打印机的尺寸有限,若打印大体积模型则需要先将其分割成块,分割策略直接影响模型打印成本和精度。此外,为进一步提
随着信息化技术的快速发展和广泛应用,Web已经成为人们获取知识和交流信息的重要渠道之一,融入到人们的工作、学习和生活的方方面面,Web日志中收集了大量的用户访问数据,如何
Ad Hoc是一种多跳的、无中心的、自组织的无线网络,它既没有固定不变的拓扑结构,也没所谓的中心节点,是一种典型的动态自适应网络。由于网络常以“多跳”方式进行路由,因此也
图像去噪一直是数字图像处理任务中的研究热点,图像的有效去噪是数字图像处理的关键。有效的去噪算法能够改善图像边缘检测、图像拼接、图像融合的效果,有利于航天航空、信息
计算机断层成像技术即CT(Computed Tomography)在临床医学上的应用,是20世纪生物医学技术进步的重要标志之一。随着实时有源面阵探测器等硬件技术的发展,锥束CT系统的研究和开
渲染(render)是将三维几何模型经过一系列的计算,主要是附加一定的材质、纹理及色彩,并加上光源,得到具有真实感效果的二维图像的技术,在许多领域,如建筑设计的内部预览、汽