基于流量的木马检测技术

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:vvpmlc
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前计算机木马已成为传播最广泛影响最深远的病毒种类,已成为不法分子获取经济利益的广泛手段之一。然而针对木马检测的技术手段仍不完善,当前主流杀毒软件都已具备较强的木马查杀功能,但它们面向的主要是用户级对象,而针对企业级网络的专业木马检测系统并未出现。在此背景下,论文着手研究木马技术及其检测原理,并提出基于流量的木马检测新思路。本论文的核心是研究当前成熟的PC端木马检测技术和入侵检测系统,并将前者采用的技术以某种形式转换利用于后者,最终形成一套针对企业网络级的木马检测系统方案。论文主要工作包括木马及其检测技术研究、流量检测模型及关键技术研究、系统开发与测试。第一部分,木马技术研究着重对各类主流木马进行分析,了解木马核心技术和原理等;第二部分,木马检测技术则从PC端检测技术和入侵检测技术两方面进行研究,前者对当前PC端主流检测技术进行详尽分析,深入了解其中原理和方法,而对入侵检测技术的研究则主要是对入侵检测模型及其中关键问题进行深入分析;论文第三部分为本系统核心,提出了基于流量检测模型及模型中关键技术设计,包括流量处理、数据包乱序及实时检测三大部分。论文第四部分在前文的基础上详细设计整个系统并实现前述算法思想,在系统原型的基础上搭建测试环境并进行充分测试。为验证论文所提方案的可行性,系统分别对系统负载压力、木马检测能力做测试。实验证明系统对大流量的抗压能力较好,随着系统的运行时间加长,系统对抗负载压力逐渐提高。其次系统具备良好的木马检测能力,针对木马植入及活动阶段,系统能有效检测出内网中活动主机潜在风险,但系统漏报率及误报率相对终端检测软件偏高。本系统证明基于流量进行木马监控是可行的,面向终端的检测技术可应用于面向网络流量的检测技术中,且与前者相比具有部署成本低、覆盖面广的特性。论文对未来病毒木马检测技术具有一定的参考意义,对当前及未来入侵检测系统、入侵防御系统具有拓展性意义。
其他文献
在我们的日常生活中,智能手机的使用越来越普及,至今已成为人们接收和传递信息的主要途径。随着时代的发展,智能手机软件的生产数量日益增多。从许多智能手机操作系统Android
对增加道路安全和减少交通事故的迫切需求促使高级驾驶辅助系统(ADAS)技术的快速发展。如强制安全带的使用率,降低限速,安全气囊和侧振动带等一系列更严格的车辆安全要有,则有助
智能视频监控系统能够自动地监控场景,当发现场景中有违规行为时立即引发警报,从而大大减小了工作人员的工作量,提高了检测的准确率,所以智能视频监控系统与传统的视频监控系
1978年,从DEC公司的一名市场销售代表向所有美国西海岸的ARPANET用户发送了一封关于DEC-20新型计算机广告邮件的这一刻起,人类史上第一封垃圾邮件诞生了,从此垃圾邮件伴随着
随着人们对智能系统的要求越来越高,为了满足市场需求,相应的一系列Android应用也应运而生。其中,Android手机上的视频播放器便是最具有代表性的应用之一,然而Android自带的
近年来,随着电子商务的快速发展,网购评论作为传统口碑的数字化版本已经成为网络消费评价的最主要信息来源之一。一方面,大量的理论研究和实践应用表明,网购评论信息所蕴含的消费
Android系统是一款应用于移动电子设备的嵌入式操作系统,它由美国Google公司研发并推广,因其开源、免费、功能强大等特点而流行于世。在这个系统下的软件越来越多的同时,该平
网络流量分类技术在增强网络可控性以及加强网络管理方面都发挥着重要的作用。随着网络应用的层出不穷,对实时、准确的流量分类技术提出了更高的要求,使得近年来研究者大量引
随着计算机网络的普及和视频压缩技术的提高,网络多媒体应用在生活中的发展越来越快,用户也也越来越关心流媒体的质量。受到网络的影响,流媒体在传输过程中会发生数据丢失,产
无线传感器网络的基本任务是对指定的事件和信息进行感知检测,因此监测性能与覆盖问题成为通用的无线传感器网络的设计应用中的热点研究问题。目前关于这方面的研究,研究有了