恶意代码危害性评估标准和检测技术的研究

来源 :南开大学 | 被引量 : 0次 | 上传用户:ohngahng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的发展,以利益为驱动的有组织网络犯罪在全球日渐猖獗。这些犯罪活动包括网络盗窃、诈骗和攻击破坏,窃取个人敏感信息和国家秘密信息等,严重威胁我国互联网的安全和发展应用,甚至危及国家安全和社会稳定。为了应对这些问题,落实《国家信息化领导小组关于信息安全保障工作的意见》、《2006-2020年国家信息化发展战略》等文件的要求,建设和完善我国信息安全监控体系,提高对网络安全事件的应对和防范能力。本文提出建设我国恶意代码和网络攻击监测预警体系,并对体系建设中涉及的恶意代码危害性评估标准和恶意代码检测技术等重点课题展开研究。本文取得以下主要成果:   1、本文从恶意代码的基础理论入手,重点分析了Adleman给出的计算机病毒形式化定义,详细研究了恶意代码的特征、传播机理、自我保护技术和相关危害性案例等,确定了趋利性和破坏性是当前恶意代码的主要特征,提出了基于递归函数的恶意代码形式化定义。在此基础上研究了恶意代码危害性评估要素和指标体系,制定了恶意代码危害性评估标准,形成公安部行业标准征求意见稿,并在国家计算机病毒应急处理中心和反病毒行业试用,为今后统一和规范我国恶意代码和网络攻击事件预警发布、应急处置工作提供了标准和依据。   2、分析和总结当前恶意代码的主要检测技术及发展趋势,指出现有检测技术存在的不足,针对当前邮件蠕虫、垃圾邮件和挂马网页相结合形成新型群发恶意邮件的问题,研究了恶意邮件的传播机制和特征,提出基于行为的恶意邮件发送节点检测方法(DBMH)。利用数据挖掘技术,分析恶意邮件发送过程中的网络数据,提取异常行为特征,生成检测规则,基于该规则实现DBMH检测方法。实验结果表明,该方法检测恶意邮件发送节点的准确率为99.5666%,召回率为53.4266%;改进后的方法准确率达到94.4660%,召回率提高到90.7226%。DBMH检测方法已经应用于国家计算机病毒应急处理中心对恶意邮件发送节点的检测工作,有效地提高了对恶意邮件发送源头的发现能力,为进一步遏制恶意邮件提供了保证。   3、研究了当前恶意代码丰要传播途径—挂马网页,总结了挂马网页的主要技术特征,通过分析捕获的258459个挂马网页和19167个挂马网站域名,得到挂马网页具有批量化和工具化的网络行为特征,并基于这些特征,将挂马网页整理归纳出122类放马网站。在此基础上,提出一种基于行为的挂马网页检测方法(DBMU)。测试结果表明,该方法对122类放马网站的平均检测率为84.02%,其中85类实现全部检测,占测试类总数的69.67%,最大检测样本数量只有151个;根据Google提供的数据,10个月期间对6600多万网页检测,发现了9340个放马网站,检测率为0.014%。实际应用表明,DBMU检测方法具有检测样本少、时间开销低和检测率高的优点,可以提高对挂马网页的发现和预警能力。该方法已应用于我国恶意代码和网络攻击监测预警体系,取得预期效果。   4、提出了我国恶意代码和网络攻击监测预警体系的建设方案,研究了监测预警体系的建设原则、组成结构、相关技术指标和配套标准以及管理与保障措施;设计实现了监测预警体系中的计算机病毒和网络攻击监测预警系统,并作为国家计算机病毒应急处理中心监测和应急处置的技术平台部署在互联网中,为国家计算机病毒应急处理中心每周通过中央电视台和新华社发布病毒预报提供技术支持,取得良好的社会效果。
其他文献
时间管理是工作流管理系统的重要组成部分。企业应用越复杂,对工作流时间管理技术的要求越高。由于时间概念表示、分析的复杂性,以及缺乏统一的时间建模规范与标准,对工作流
随着网络的发展,科技的广泛应用,对于身份识别的安全性可靠性的要求日益增加。指纹由于其易采集、难伪造、较稳定等优势,成为生物特征识别领域的研究热点。近年来,指纹识别技术也
目前,神经网络集成技术已经被广泛应用于回归和分类等诸多领域。提高预测和分类的精度作为其应用的一种是目前很多决策领域面对的重要而困难的工作,多模型结合的结构是预测领
当今社会是信息社会,信息无论对于个人或者国家来说都是至关重要的。对于一个国家的国防安全来说,这一点尤其重要。计算机网络是获取信息的重要途径。网络管理作为一种重要的
为适应全国铁路第六次大面积提速的需要,铁路货车的检修标准也随之提高。单车试验器主要用来对铁路货车制动系统进行检测,其性能的好坏将直接影响到铁路货车运行的安全。在2008
随着计算机技术、信息技术和网络技术的迅速发展,纯电子期刊的出版、数字图书馆的建设已经越来越普遍。科技论文的在线出版与在线共享在欧美国家已经成为现实,但在国内尚处于
随着计算机技术的普及,信息化、智能化、网络化的发展,传统的电视技术得到了广泛的发展和应用;随着高性能集成芯片技术的发展以及嵌入式技术的成熟,各种各样的嵌入式产品已经
OOSD技术能够较好的解决核心关注点的问题,但是对于横切关注点的处理以及如何响应软件需求的多变性,仍然具有局限性。而AOSD技术正是针对这一问题而被提出的。AOSD技术是面向
学位
新研发的处理器越来越多地加入SIMD向量指令集,增强其数据并行处理能力。无锡江南计算所研发的国产处理器神威也搭载了SIMD向量处理单元。然而,国产处理器平台上应用匮乏,三
随着互联网技术的迅速发展,互联网上的数据类型日益多样,应用的种类也日趋复杂。单一种类的传统关系型数据库或者NoSQL数据库已经无法满足数据的各类存储处理需求。而在为了