基于被动监测的主机操作系统识别技术研究

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:liujing6633
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络安全问题的日趋严重,网络安全的防护得到了越来越多的重视,而主机操作系统识别技术作为网络安全防护最重要的技术之一,其研究具有极其重要的意义。当前的主机操作系统识别技术存在着一些不足。首先,传统的主动操作系统识别技术,往往需要构建数据包去探测待识别的远程主机,随着网络入侵检测系统的普及,这种探测方式很容易被检测到。其次,当前的操作系统识别方式都是基于操作系统指纹库的识别方式,对操作系统指纹库中已有的操作系统指纹进行精确匹配,给出待识别的操作系统类型。而无法对指纹库中不存在的未知操作系统指纹给出识别。并且当前基于分类的未知操作系统识别技术,主要是基于指纹库中完整的指纹项进行分类识别,而未对操作系统指纹进行精简,虽然识别的准确率得到了保障,但当指纹库中指纹样本数量较大时,存在识别效率不高的问题。因此,一种基于被动监听的、高效的、可识别未知操作系统类型的方法具有一定的现实意义。本文就是以此为出发点展开研究。针对主动操作系统识别技术容易被入侵检测系统检测,导致识别准确率下降,以及无法对操作系统指纹库中不存在的未知指纹进行识别的问题。本文提出了以TCP/IP协议的被动操作系统识别方法为基础,将RIPPER算法应用到主机操作系统识别中来,构建操作系统识别的分类模型,对未知操作系统类型给出预测,并且和现有的SVM和决策树的未知操作系统识别方法进行对比,验证RIPPER算法在未知操作系统识别方面有着更好的识别准确率和效率。针对使用指纹库中完整指纹项进行未知指纹识别时识别效率低的问题。本文提出了基于CHI算法的操作系统指纹精简技术,精简原指纹库中指纹项,生成一套识别准确率与完整指纹相近,识别效率提高的精简指纹,用于提高分类识别时的效率。主要是基于SVM对操作系统指纹进行预处理向量化,生成指纹的特征向量,使用CHI特征选择算法对指纹特征进行评分排序,并使用SVM找出具有近似操作系统识别能力并且特征数量尽可能少的最小特征子集。并通过实验表明,该最小特征子集和完整指纹的特征子集相比,准确率降低不多的同时,识别速率要比完整指纹的特征子集高。并对最小特征子集执行逆向量化,从而生成精简指纹,最后通过实验对精简指纹的效率进行了验证。
其他文献
如果列一个内裤排行榜,谁会拔头筹呢?是CK, 还是维多利亚?想必都比不上在伊拉克大受欢迎的防弹内裤,因为它肩负着男人的尊严与重托。     2001年在阿富汗打响的这场持久战让世界各大军事供应商尝足了甜头。最近,一家英国媒体宣称,为保护英国驻阿富汗士兵,英国国防部可能将采购一种最新的单兵保护装置——防弹内裤。     内裤防弹很必要     防弹内裤听起来似乎有一点小题大做的感觉,但英国国防部的举
年轻人该怎么理财?刚走上工作岗位不久的年轻人,自身积累有限,未来支出的项目也比较多,对人生旅程充满了自己的设计和规划,这都需要适合的理财规划来保驾护航。本文针对年轻人的人生阶段、经济状况,给出几条理财小建议。    第1步:记账  年轻人的理财方法第一步其实很简单:记账。  在现代年轻人眼中,“月光一族”早已不是什么新鲜词了,甚至有可能已经发展成“半月光”了。生活中的诱惑实在太多,名牌的衣服、包包
探讨了低碱前处理剂DKB-321在灯芯绒织物上的应用,确定了短流程工艺和最佳工艺条件;可减少烧碱用量2/3—3/4,节水,节电易洗净,简化操作,经大车试生产,证明本法可取代传统的碱煮双氧水
运用纳米技术研究了抗菌、防缩材料的制备技术.经试验对比,形成了稳定的纳米整理剂,利用其研究了毛绒产品整理工艺,并阐述了纳米毛绒的性能及其在实际生产中质量控制的方法,
采用碱性果胶酶BioperpTM对纯棉织物进行精练加工,测定了在不同乳化工艺下织物上蜡质及果胶质质量分数的变化及处理后棉织物的各种性能,得到了乳化工艺与精练织物上的杂质质
期刊
刘禹锡的咏史诗取得了很高的成就,尤其是其取材于六朝古都的金陵怀古系列咏史诗成为后人学习的典范。采用评体咏史诗,在对历史的歌咏中融入自己的主观评价以及大量采用七言绝