基于蜜罐技术的蠕虫特征自动提取技术的研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:tengjun1008
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络蠕虫以其多样性的传播方式、快速的繁殖能力和破坏能力不断造成损失。当前运用最为广泛的网络蠕虫检测系统多采用误用入侵检测技术,其检测能力在很大程度上取决于攻击特征的数量和质量,而依靠专家事后提取特征的方式已远远不能应付层出不穷的新蠕虫攻击,因此,对蠕虫特征自动提取技术的研究具有非常重要的意义。蜜罐技术的目的在于诱使攻击,其捕获恶意数据针对性强、数据量小,能较迅速的排除正常流量的干扰收集攻击信息。为进一步区分出蜜罐系统中的蠕虫攻击信息,将贝叶斯方法结合到蠕虫检测技术中,通过将蜜罐系统捕获的数据按访问总次数、最大访问频度、访问范围、端口风险度和平均负载长度5个观测参数综合评分判断是否属于可疑蠕虫流量。将蠕虫攻击手段分为网络扫描、快速扫描,缓冲区溢出以及后门,分别模拟这4类攻击方式统计得出4类异常观测参数的概率值作为网络蠕虫检测指标。通过这种结合蜜罐技术与贝叶斯方法的蠕虫技术,减少了噪音数据对系统的干扰,使提取的特征片段更加精确。目前可用的特征提取算法非常有限,生物信息学中的Needleman-Wunsch算法则是利用动态规划的思想寻求两条序列间的全局最小距离(最相似子序列)。通过引入激励函数改进Needleman-Wunsch算法能克服原算法易产生碎片的缺点,使之很好的适用蠕虫病毒的特征提取要求。结合多层序列联配算法能较快的舍弃干扰序列,保证整个特征提取算法的收敛速度;通过引入通配符尽可能的保留蠕虫病毒的特征,增强特征码的灵敏性。利用网络蠕虫检测技术与特征提取技术的研究成果,设计和开发了网络蠕虫特征提取系统。分别模拟蠕虫攻击和样本数据两种方法对系统进行了测试,验证了本系统的实际能力。
其他文献
本文从微观和宏观角度分析了EAI(Enterprise Application Integration,企业应用集成)的推动因素,以及集成解决方案的发展沿革,并阐述了SOI(Service-Oriented Integration,以服务
XML索引查询是XML技术研究的重要课题。虽然XML索引查询已经取得一些研究成果,但由于XML数据自身的特点,XML索引查询技术在理论上和实现上都还存在很多难点。本文对XML路径索引
随着网络信息技术的发展,电子邮件已经成为人们工作生活中必不可少的信息交换手段。但是在电子邮件给人们带来方便的同时,也带来了许多新的问题,诸如垃圾邮件和病毒邮件等,造成了
数据网格以其良好的数据共享和协同工作能力,满足了诸如高能物理、气候模拟等数据密集型任务的需求。然而,由于动态复杂的网格环境中节点失效、网络突变等情况时有发生,使得
消防部门救援的及时性、准确性直接关系到国民经济的发展,尤其是人民的生命财产安全。面对复杂多变的火场情况,消防指挥员应能依据火场的周边环境及着火建筑的内部结构,在最短的
随着无线技术的发展和无线通讯设备的不断普及,人们不再满足于固定的信息访问方式,开始使用无线设备(如PDA、智能手机等)进行移动电子商务贸易,如无线电子邮件服务、手机银行服
随着因特网业务量的不断壮大,网络宽带化己成为建设信息高速公路的重点。宽带城域网的建设为远程监控提供了高速的业务平台,而Web技术无疑已经占据信息平台的主导地位。我们应
系统化复用被认为是解决软件危机的重要途径。领域工程是实现系统化复用的重要手段。领域工程的出现改变了传统的软件开发的模式,面向领域的软件开发越来越受到关注。领域工
近几年来,移动Ad hoc网络研究在国际国内得到了显著的重视,Ad hoc网络具备无需基础设施、临时组网、动态网络拓扑和自组织的优点,非常适合于会议、学术交流、灾难救援和恢复、家
目前视频编码正在从第一代基于宏块的方法向第二代基于内容、对象的方向发展。基于对象、内容的新理念,对数字视频的压缩、检索等方面的应用产生了深远的影响。但是这一切功