基于防病毒签名和网络入侵检测的勒索攻击检测

来源 :北京理工大学 | 被引量 : 0次 | 上传用户:xp1987627
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络犯罪活动尝尝依附于恶意软件的发展。在“互联网安全威胁报告”中,利用恶意软件进行犯罪成为最终犯罪。勒索软件是传播最多的恶意软件之一,自2013年以来逐年增加,2016年达到峰值,2017年出现1,271次。一些勒索软件,如WannaCry,Petya/NotPetya和Badrabbit通过计算机网络传播。通过利用MS17-010漏洞,这种勒索软件传播利用SMB漏洞,更快地传播到另一台计算机。所以,勒索软件攻击对用户计算机来说十分危险。一些安全人员依赖安全工具,如防病毒工具。但是,防病毒工具的开发公司通常需要很长时间才能提供最新更新。为了解决这个问题,本研究提出了基于Ransomware文件的DLL文件和API调用的防病毒签名。为了检测网络计算机上的勒索软件流量,本研究提出了网络入侵检测。因此,基于网络入侵检测的防病毒签名和检测流量检测文件具有较高的理论价值和实际意义。某些防病毒软件使用基于MD5和hexdump的防病毒签名。通过收集恶意软件文件,逐个分析它,提取MD5并提取hexdump。该系统对具有类似MD5和hexdump的已知恶意软件很有效。但是,一些恶意软件虽然具有相同的类型但MD5和hexdump不同。为了解决这个问题,本研究基于DLL文件和功能API调用改进了检测勒索软件文件。使用提取便携式可执行文件(PE)头文件,DLL文件和功能API调用来分析Ransomware文件的特征。实验显示基于DLL文件检测Ransomware文件和使用机器学习的功能API调用可以很好地检测基于MD5和hexdump的文件。本次实验中勒索软件文件检测的准确率为94%。利用SMB漏洞,勒索软件能够在网络计算机上传播。一些研究仅分析僵尸网络和另一种恶意软件。众所周知,对勒索软件进行分析,并在网络计算机上进行检测的效果是有限的,一些国家已经开始重视这种勒索软件的影响。为了解决这个问题,本研究提出了检测勒索软件流量的网络入侵检测系统。通过分析勒索软件行为,利用机器学习对流量进行分类,并制定检测勒索软件的规则。实验结果表明,成功检测勒索流量,改进了网络入侵检测系统的检测对象和方法研究。使用机器学习检测勒索软件流量的精确度为99%。考虑到勒索软件的高速发展,本研究提出了两种检测系统。第一次使用防病毒签名检测其文件,第二次使用网络入侵检测系统检测其流量。实验结果表明,该系统能够检测勒索软件文件和流量,并改进了检测方法。
其他文献
本文主要研究了营销活动中(1)时间前后维度的采纳移动端所引起的用户购买行为的变化以及(2)时间截面维度对比了移动端与PC端用户购买、浏览行为的差异。具体而言,本文通过将
为适应当代社会发展要求,健全民生保障体系,我国社会保险已基本实现“全覆盖”。不断扩大的参保对象规模和多样的业务类型给社保经办工作带来了极大的挑战。为进一步加强经办机构的经办能力,提升服务水平,全国各地经办机构构建起使用CA数字证书帮助单位自助经办的网上服务平台。上海社保自2012年正式建立上海市社会保险自助经办(CA)平台,并不断推广和完善。目前,大部分业务已经实现单位网上自助办理。为分析CA平台
民生问题一直以来是国家重点关注的议题。党中央、国务院历来高度重视牧区工作,牧区在我国经济社会发展大局中具有重要的战略地位。受自然和市场等因素的影响,牧民生计陷入新
本文的研究对象是“骗你不是人”、“骗你是小狗”、“骗你不得好死”、“骗你遭雷劈”等等这样一类带有自我贬损义甚至是诅咒性质的话语,因为在日常会话或者文学作品的对白
本研究运用事件相关电位技术和语法判断任务探讨中国英语学习者句法加工的特点,考察不同的句法时态对二语加工的影响。本实验有两个研究问题,分别为:中国英语学习者加工违实
社会经济快速发展,民生水平显著提高,导致我国初中生肥胖趋势日趋严峻,如何提高初中生的身体素质已成为学校体育科研共同探讨的热点。按照人们的固有认知,长时间保持中等强度以上的运动训练,有助于消耗体内积累的脂肪,是减重的主要方式。而近几年,高强度间歇训练(HIIT)的减重效果备受青睐,HIIT的特点是运动时间短、节奏变化快、爆发力强,能让运动者在相对短的运动时间内同时取得有氧和无氧的训练效果,适合学业繁
学位
人口老龄化背景下,2017年国家相关部门印发《智慧健康养老产业发展行动计划(2017-2020年)》,支持和鼓励智能健康养老产业和信息化养老服务的发展。然而在实践中,大多数共享养
随着Android系统及其应用的快速发展,Android用户正面临被窃取隐私的危险,Android系统手机逐渐成为追逐利益的攻击者的完美目标。用户通常从不知名的应用商店安装应用程序,存
军民合育培养人才是军民融合深度发展的重要表征,是党中央、中央军委在新军事变革背景下着眼于新型军事人才培养做出的战略决策。大学生后备军官作为军民融合高等教育培养的
无论在战争年代还是和平时期,军事翻译研究对于国家安全的巩固和维护都不可或缺。目前,国内对军事翻译的研究还处在初级阶段,做好军事翻译工作,不仅有助于丰富翻译学的内涵,