变形蠕虫自动检测技术研究

来源 :山东大学 | 被引量 : 0次 | 上传用户:qqww1234cc
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Internet蠕虫自诞生以来就给计算机网络造成了巨大的破坏,同时也给经济造成了巨额损失。为了应对网络中的入侵行为,网络安全专家开发了入侵检测系统。目前各种类型的入侵检测系统运行于网络中,保护我们的网络免受蠕虫和黑客入侵的危害。误用入侵系统以其高效率、高准确性的特点一直广泛的应用在网络中。误用入侵检测系统的检测能力在很大程度上取决于攻击特征的数量和质量,提取什么样的特征码,如何提取这些特征码是入侵检测领域的一大研究重点。对于检测蠕虫和其他病毒,当前的入侵检测系统大都使用单一的连续字符串作为某蠕虫的唯一标识。这些入侵检测系统都基于一个共同的假设:每种恶意代码的代码体中都存在一个相同的不变字符串,该字符串可以唯一的标示某种恶意代码,并被叫做该恶意代码的特征码。然而变形蠕虫的出现,使得恶意代码中不再存在这种可以唯一标示该恶意代码的字符串。面对变形蠕虫,传统的入侵检测使用的特征码和检测手段已不再适合。本文总结了已有的蠕虫自动检测研究成果和发展现状,给出了典型的蠕虫自动检测系统的系统结构和检测流程。文中具体分析了已有的个别经典的蠕虫自动检测系统,并找出了其中存在的缺陷。现有的蠕虫特征码自动监控系统通常有以下几个模块组成:可疑流量捕获模块、可疑流量聚类模块、特征码提取模块和特征码匹配模块组成,这几个模块分别涉及了不同的技术和算法。为了提高蠕虫自动检测系统检测变形蠕虫的能力,本文对上述四大模块中的三个模块的关键算法进行了研究和改善。考虑到单一特征字符串不足以标示一个变形蠕虫,本文借鉴了利用离散的字符串组合作为变形蠕虫特征码的思路,引用了新型的特征码,并针对该种特征码提出了自己的变形蠕虫检测算法。另外,出于进一步提高变形蠕虫特征码质量的考虑,本文还给出了一种基于网络最大流聚类算法的恶意网络数据流聚类算法用于预处理可疑网络流。
其他文献
特征抽取是模式识别中最基本的问题之一。无论是人脸识别还是字符识别,抽取有效的鉴别特征是解决问题的关键。线性投影分析,包括主分量分析(或称K-L变换)和Fisher线性鉴别分析,
目前的世界,以信息科技为代表的高科技技术正发生着深刻的变革。信息技术已经无所不在的应用到社会的各个领域当中。信息技术的进步对行业业务领域产生了及其深远的影响,同时行
网格技术将因特网推向一个崭新的阶段,它可在虚拟组织内共享资源,并可通过安全认证访问其他虚拟组织内的资源。通过对网格技术的应用,用户能将分散的功能整合起来,将企业的各
基于Web的网上调剂及复试系统是西安理工大学研究生部综合管理信息系统的组成部分,主要实现基于Internet/Intranet的研究生招生调剂及复试管理。本系统的成功开发对于提高研
本论文在联想深腾集群系统平台下,基于MPI(Message Passing Interface消息传递接口)并行程序设计技术,开发并实现了一个用户信息处理系统,用于对集群系统中计算结点上的用户资源
在虚拟现实系统的各种研究中,大规模场景管理与漫游技术一直都是一个十分重要的组成部分,尽管图形显示硬件的渲染速度相比过去有了飞速的发展,但还是不足以高效的对大场景中数以
随着信息化的发展,人们越来越多地从人工智能的角度去分析和解决问题,人工免疫系统通过模拟自然免疫机制形成了一套独特的理论,具有自组织,学习,记忆,分布式等特点。近年来,
大规模地形生成技术一直是国内外计算机图形学领域研究的热点。它在地理信息系统(GeographicInformationSystem,GIS)、游戏、飞行模拟和军事演习模拟等方面有着广泛的应用。由
智能视频监控系统利用计算机视觉等相关技术对视频内容进行分析处理,从而实现智能化的控制和管理。智能监控的基础是运动目标检测与跟踪技术,它们是智能视频监控系统的一个重
随着信息时代的来临,网络安全已经是人们日益关注的焦点。公开密钥基础设施(PUBLIC KEY INFRASTRUCTURE,简称PKI)是目前网络安全建设的基础与核心,是有效进行电子政务、电子商务