主机行为分析系统设计与实现

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:charlehc1986
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机、互联网技术的蓬勃发展,人们的生活也因为数字化时代的进步而越来越丰富多彩。然而,随着用户个人信息在计算机和互联网的快速增长,用户的隐私及个人信息的安全隐患也在逐步加剧。如何在广阔的数字世界中分辨出那些可能危害用户信息安全的数据和行为,并阻止其发生,已经成为安全领域的一个重要研究对象。信息安全领域关注的主要焦点在于恶意程序识别以及入侵状态检测,其中恶意程序识别主要包括静态地对二进制文件的特征以及其运行时的动态特征进行分析,入侵检测主要包括基于网络的和主机的入侵检测。通过对该领域已有研究的调研发现,研究者主要通过采集系统调用、注册表访问状态、文件系统访问状态等底层信息作为数据源,然后使用特定的策略对这些数据进行预处理,并使用特定的模型对其进行描述,最后使用机器学习、数据挖掘等技术对样本进行判断。为了在信息安全的攻防战中夺得先机,守护方不应仅仅满足于现有的对恶意程序的识别以及入侵检测,而应将目光延伸到操纵恶意程序以及实施入侵的幕后黑客。研究这些黑客的作案规律、特点和习惯将对增强信息安全的防护能力具有重要意义。建立一个可以描述木马等恶意程序活动规律的高级行为模型是一个不错的方案。为此,研究者可以根据实际情况定义一个高级行为模型,然后借鉴恶意程序识别以及入侵检测的数据采集方案,并采用合适的数据格式化策略(如数据流整合等),最后使用某些机器学习分类算法将这些数据融入到这个高级行为模型中。如果这个高级行为模型足够丰富,并且具有较高的准确率,那么就有可能通过它对幕后黑客的行为习惯、规律进行高层次的描写。
其他文献
光纤通信具有频带范围宽,传输损耗低和失真小等优点,在当今通信领域的发展过程中,正呈现一派欣欣向荣的发展景象。而光纤光栅的出现,则为这一发展注入了新的生机和活力。光纤
无线传感器网络是当前世界各国关注的热门课题,它是由部署在监测区域内大量的廉价微型传感器节点组成,通过无线通信技术自组织构成的网络系统,其目的是协作地感知、采集和处
测试仪器是自动测试系统的重要组成部分。随着各行业强有力的需求和科学技术的发展,测试仪器越来越复杂并向着模块化方向转变,但校准数据不易获取,传统的测试仪器校准周期确
LTE/LTE-Advanced(LTE-A)系统MIMO检测算法按照处理方式可分为线性检测和非线性检测。线性检测复杂度低,但性能往往无法满足高速数据传输的要求。非线性检测性能较高,但复杂度
综合孔径辐射计是一种以高信号处理复杂度和硬件复杂度为代价,以换取空间分辨率和时间分辨率(成像时间)的提升的新型成像体制。这种高复杂度使得由数据传输错误和天线/通道的非
在目前众多的生物特征识别技术中,相对成熟且应用最广泛的是自动指纹识别技术。通常一个典型的自动指纹识别系统主要包括指纹图像的采集、预处理、特征提取、匹配等实现过程。
交通车辆检测是智能交通系统中的关键技术。车辆检测方法主要有超声波检测法、红外线检测法、电磁感应线圈检测法等。超声波检测法的检测精度不高,抗干扰性能差,容易受车辆遮挡
随着移动互联网的高速发展,用户对于业务数据的需求日益增强。为了实现高速的数据传输和高效的频谱利用,3GPP(3rd Generation Partnership Project)在Release10中引入低功率节
扩散张量成像(Diffusion Tensor Imaging,DTI)是唯一能够非侵入地对生物组织中水分子的各向异性扩散特征进行成像的成像模态,它能够提供更多组织微细结构信息。在DTI图像中,
JPEG-LS是ISO/ITU在1998年正式发布的无损/近无损连续色调静止图像压缩标准。在无损/近无损条件下,与其它静止图像压缩算法相比,JPEG-LS可以获得几乎最好的性能,并且它设计简