基于接触跟踪的恶意软件传播检测方法及应用研究

来源 :重庆大学 | 被引量 : 0次 | 上传用户:softmysoft
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的广泛应用,网络安全问题越来越得到用户和管理者的重视。恶意软件的传播,不仅占用感染主机的大部分系统资源,对系统造成破坏;同时还会抢占网络带宽,造成网络堵塞,对于恶意软件的研究已经成为近年来国内外在网络安全和信息安全领域的研究热点之一。为了检测未知的恶意软件,论文分析恶意软件的行为特征,提出了一种基于接触跟踪的恶意软件传播检测方法,主要工作及成果如下:①借鉴医学中病毒传播的特性,提出了基于“单点检测-多点跟踪”模式的接触跟踪检测算法。针对单一行为特征检测误报率较大的问题,提出了一种基于多特征模式归类的单点检测算法,对提取的多个特征分别应用基于差分熵定律的检测算法,最后利用EWMA算法实现多特征融合,采用多特征融合技术能够更有效地提取属于恶意软件特有的行为特征组合,减小系统误报率。为了预先区分正常数据流量和异常数据流量,采用了卡尔曼滤波的方法实现对正常数据流量的预测,在已知原始数据流量的情况下,计算得到异常数据流量预测值。为满足不同网络环境下对检测精度和检测速度的要求,提出了三种跟踪算法:简单跟踪算法,最优路径跟踪算法和因果跟踪链算法,实现对可疑节点的异常连接行为特征的跟踪。仿真实验表明,多点跟踪模式能够减小单点检测产生的误报率。②提出了基于动态累计异常行为特征检测算法。分析基本累计异常行为特征检测算法检测精度和时间窗口T的关系,采用了动态时间窗口的优化措施,弱化了时间窗口对于检测范围的限制,有效地降低了时间窗口宽度的不同对检测结果造成的影响。针对现有的基本算法对瞬时异常现象的敏感性高的问题,提出了相似度计算结合熵定律的优化算法,降低检测算法对瞬时异常现象的敏感度。为了实现系统参数对于动态网络环境的自适应调整,提出了将误报率和漏检率折中寻求“最佳检测点”的优化算法,利用计算的每个时刻代价函数最小值改变参数值的大小,达到动态调整系统参数的目的。仿真实验表明,优化以后的检测算法更能够有效地适应网络的动态变化,减小检测系统的误差。③提出了利用跟踪树实现对P2P文件分享系统中污染文件传播的检测机制。针对普遍采用的“声誉度检测机制”容易被虚假声誉评价破坏的不足,利用跟踪树算法提高声誉度的可信度,从而提高污染文件检测的准确度;针对文件分享系统可能出现的DDOS攻击,提出了“软隔离”结合“分散攻击”的防御策略,减小了大量节点在同一时刻连接到少数节点的可能性。④提出了改进的多参数蠕虫传播模型,分别考虑了时间参数和对抗参数对于蠕虫传播的影响,与传统的蠕虫传播模型相比较,多参数蠕虫传播模型更能够真实地反映真实网络中蠕虫传播的过程。提出了三种基于接触跟踪检测的动态隔离模型,与现有的动态隔离模型的相比较,采用了接触跟踪算法的隔离策略更能够有效地利用有限的隔离资源,达到抑制蠕虫传播的目的。
其他文献
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
在模具加工中,高速切削技术与传统加工技术相比,具有切割效率高、切割精度高、模具质量高等优势,因此,高速切削技术在模具加工方面具有较大的优越性。针对模具加工的特点及高速切
针对目前P2P网络缺乏服务质量的机制和策略,将服务质量引入P2P网络,研究基于QoS的P2P服务网络。将服务质量引入到这样一个实时动态的P2P网络,用来优化P2P网络服务,屏蔽服务的
随着科学技术的不断进步,网络技术和网络的规模也随之不断发展和变化,一方面它使得网络的结构变得纷繁复杂,网络的设备和网络上承载的业务种类不断增加,另一方面随着网络的快
P2P网络已成为Internet网络中重要的应用之一,因其具有良好的灵活性和可扩展性,被广泛应用于内容共享、分布式计算和协同交互等领域。但是由于P2P网络是由大量的自由用户节点
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
会计实验教学在培养会计应用型人才方面起着重要作用。本文从会计理论教学体系和会计实验教学出发探讨了如何将这两者有机地结合起来,以实现本科会计教育的目标。
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
随着互联网的迅猛发展,网络的用户规模及业务规模不断扩大,传统的IP互联网体系已经难以适应全球网络规模的扩张速度。网络虚拟化作为推动当前互联网发展和创新的重要手段应运
互联网虚拟计算环境是支持互联网由“可能的计算平台”到“可信的计算平台”转变的一项新的尝试,其目的是通过互联网资源的广泛聚合和综合利用,为互联网应用提供和谐、安全和