网络流量中面向缓冲区溢出漏洞的恶意程序检测方法研究

来源 :江苏大学 | 被引量 : 1次 | 上传用户:chenglin229
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着经济的快速发展,网络正在我们生活中扮演着重要的角色,与我们的生活息息相关,给我们的生活带来了极大的便利。但与此同时,网络规模的不断增大,网络所面临的威胁也逐年增多,网络中存在着许多漏洞,攻击者通过利用这些漏洞来发起攻击,给用户造成了极大的经济损失和严重危害,进而使得人们对于网络安全的检测需求日益强烈。基于此,有许多研究人员加强了对网络流量的安全性研究,比如提出对网络流量进行分类,进而识别出含有恶意程序的流量,但是当前提出的一些方法难以准确的判别出网络流量中存在的恶意程序。同时,相关数据表明,在攻击者利用网络漏洞编写恶意程序进行网络攻击中,缓冲区溢出漏洞被攻击者编写恶意程序用以攻击的数量所占比例很大,而对于网络流量中面向缓冲区溢出的恶意程序检测的研究还很少,现有的方法在准确率和误报率上存在着不足。因此,本文选取网络流量中面向缓冲区溢出漏洞的恶意程序检测作为研究课题。为解决上述存在的问题,本文首先提出了对经典的SVM(Support Vector Machines)算法改进后的OFSVM(Optimized Facile SVM)算法,来实现对网络流量进行分类,并结合特征提取和特征降维方法,进而实现对网络流量中恶意程序的识别。然后,针对传统的K-MEANS存在的对噪音和异常点比较敏感,且难以选取K值的情况,本研究提出了改进后的NIKClustering(New Improved K-MEANS Clustering)聚类分析算法,并结合自相似性方法,对网络流量中的面向缓冲区溢出漏洞的恶意程序进行检测。同时,对上述提出的算法进行了对比实验,设计并实现了恶意程序检测系统MD-BOV(Malware Detection for Buffer Overflow Vulnerability),对所提的方法进行了验证。本文主要工作阐述如下:1.提出了NTMI(Network Traffic Malware Identification)算法用来对网络流量中的恶意程序进行识别,首先借助Netflow收集器对网络流量中的流量数据进行采集,将采集到流量数据进行抽样和规范化处理,得到质量更好的数据集合,然后采用ReliefF分析技术进行特征提取,对提取的到特征集合需要进一步处理。因为这些特征集合中存在着复杂的高维特征空间问题,某些冗余的特征不仅会造成分类算法的学习复杂度不断增加,而且也会产生过拟合和局部优化的问题,所以需要对提取到的流量特征集合进行特征降维。通过wrapper方法进行二次特征提取,并计算特征属性相关性,接着需要进行归一化处理,然后借助OFSVM算法对网络流量进行分类识别训练,最后使用NTMI算法完成对网路流量中恶意程序的分类识别。所提出的方法经过真实网络流量进行测试,最终经过实验对比,NTMI算法在准确性和误报率上表现的更好,而且对恶意程序的识别具有较好的效果。2.提出了基于改进的聚类与自相似性的恶意程序检测算法RSS-IKClustering(Reliable Self-similarity with Improved K-MEANS Clustering),基于上节提取到的网络流量恶意程序集合,接着从确定聚类个数K值、优化初始聚类中心、优化对象的归属这三个方面对传统的聚类方法进行改进,得到NIKClustering算法,利用该算法对提取到的网络流量中的恶意程序进行聚类分析,从网络流量恶意程序中分离出U2R(Unauthorized Access from a Remote Machine to a Local Machine)类型的恶意程序,再借助自相似性方法实现对面向缓冲区溢出漏洞的恶意程序进行检测,最终实验数据表明本文的提出的RSS-IKClustering是可行的,可以实现在网络流量的恶意程序集合中检测出面向缓冲区溢出漏洞的恶意程序,且在检测准确率和误报率上都有较大的提高,论证了该方法的可行性和有效性。3.设计并实现了恶意程序检测系统MD-BOV。首先介绍了该原型系统的系统架构以及系统的执行流程图,然后展示了系统的主要界面,并对系统中的各个模块进行了详细的阐述,经过测试验证,该系统的检测结果与我们实验阶段的数据相吻合,同时该系统也具有易操作性和自动化等特征。
其他文献
海底管线的位置及走向对新管线铺设、港口建设、桥梁修建、管线维护等海上工程的施工具有重大参考意义。由于海底管线的路由易受深海复杂环境的影响,因此用于探明水下管线路
近年来,随着我国旅游文化资源的不断开发和国家相关政策的扶持,民宿旅游作为承载地域文化与人文情怀的载体、以及展示差异性的民族特色,成为吸引游客体验民族风情的重要方式
动态无线电能传输(Dynamic Wireless Power Transfer,DWPT)技术,通过地面铺设发射线圈,与移动用电设备上的拾取线圈磁耦合,实现动态非接触式电能传输。在轨道交通领域,有望取代受电弓或第三轨方式,成为新型的供电方式。对于电动汽车、有轨电车而言,连续的充电状态,能降低对储能电池的要求,提高行驶里程。目前,DWPT技术已经运用在电动汽车、轨道交通等领域,逐渐成为能源、交通领
人机交互方式在朝着更符合直觉、更低的用户学习成本方向发展,体感交互技术应运而生,并进入教育领域。“寓教于乐”的教育理念也得到了广泛认可,游戏化学习与学校教育进行整合成为一种趋势。本研究以初中科学课程《声音的产生与传播》为例,基于体感交互技术,在具身认知理论、游戏理论和心流理论的指导下,设计和开发一款教育游戏。本研究首先提出了基于体感技术的教育游戏设计流程,对目标学段学生进行了前期调研和调研数据分析
图像相似性度量在计算机视觉和模式识别领域中是一个基础性研究问题,在图像检索、图像分类等领域都有着非常广泛的应用。论文以项目相似性检查云服务平台和国家自然科学基金
自石墨烯的成功制备以来,二维材料在光电子学领域的前景就受到了人们的关注,其中过渡金属硫族化合物由于其电子结构的非对称性以及光电子学领域的优异性质而备受关注。近年来
教练员的执教能力的高低影响着运动员个体及全队的竞技水平,在一支优秀的运动队中教练员起着至关重要的作用。但是,现如今教练员执教多项能力指标及影响因素的模糊化,成为困
近年来,由于煤炭、石油、天然气等传统化石能源面临枯竭以及严峻的环境污染问题,开发和利用含量丰富无污染的太阳能势在必行。然而在对太阳能开发利用的过程中,发现大多数材
六硝基六氮杂异伍兹烷(HNIW,CL-20)是当今世界综合性能最好的单质炸药,在推进剂、混合炸药、发射药等领域有广阔的应用前景。CL-20传统合成工艺需要将HBIW进行两次氢解制得最佳硝化前体TAIW,两次氢解均需用到昂贵的钯催化剂,成本高且反应路线长,探索非苄基取代的六氮杂异伍兹烷的合成及经济廉价的CL-20合成新工艺具有重要意义。本文基于新法搭笼路线,分别以1-萘甲胺、2-萘甲胺、2-呋喃甲胺
随着信息技术的快速发展,社会生产中产生的数据呈爆炸式增长,如何从这些海量的数据中智能高效地进行知识发现已经成为人工智能领域中的研究热点。如何处理不确定信息并从中挖掘出有价值的知识,是知识发现中面临的一个关键问题。粗糙集理论作为处理不确定性问题的一种有效的数学工具,由于在处理不确定性问题时无需提供除数据本身以外的任何先验知识,近年来已经成为了处理不确定信息的重要方法。粗糙集模型的上、下近似集在描述不