僵尸工具类恶意代码的检测研究

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:ninghong0319
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术及应用的不断发展,企业和用户面临着越来越多的信息安全问题。近年来,特别是恶意代码在网络中的泛滥,对网络安全造成了很大的威胁,也造成了很大的经济损失。特别是僵尸工具类的恶意代码融合了许多病毒,木马,蠕虫的特性,并且可以接受攻击者的控制命令,控制成千上万台主机同时向一个目标发动攻击,对安全的威胁极大。这类恶意代码也引起了网络安全领域的广泛关注。本文针对恶意代码的安全威胁和当前检测技术存在的问题,提出了基于BP网络的恶意代码行为特征检测方法。该方法弥补了当前检测方法存在的一些问题,包括特征码匹配检测方法不能检测未知恶意代码,行为分析方法不能有效判断恶意代码,以及模式识别方法会遭遇一些反检测方法的影响。然后利用这种方法实现了恶意代码检测系统,最后测试了检测恶意代码样本的准确性。本文在方法研究和系统实现过程中完成了以下工作:(1)收集了大量的僵尸工具类以及其他类型恶意代码的样本。研究了恶意代码的样本收集技术,并搭建样本收集平台来收集恶意代码样本,然后建立恶意代码特征库。(2)重点分析了几种典型的僵尸工具样本,对于其他类型的恶意代码也做了一些分析,并按照恶意代码的行为在传播,控制,攻击等各个阶段的特征进行分类分析,并建立基于自动状态机的恶意代码特征模型。(3)研究BP网络和机器学习的方法,对分析出来的僵尸工具特征进行定义和量化,然后设计出针对恶意代码检测的BP网络结构。输入学习样本让检测网络进行学习,得出理想的网络模型。该恶意代码监测网络除了可以检测出僵尸工具类恶意代码以外,还可以对一部分木马和蠕虫进行检测。(4)根据上述的研究结果设计恶意代码的检测系统,实现了恶意代码的分类和识别功能。在恶意代码检测系统的实现中,解决了2个关键的问题,分析样本在运行过程中对系统影响的行为特征,以及捕获样本在网络传输中的控制信息和攻击信息。该系统主要实现了行为监控,网络监控和系统恢复这三个模块。对恶意代码系统进行功能测试,测试样本检测的准确率,并进行结果分析。
其他文献
随着新世纪的来临,人民的生活水平不断提高,观众对文化艺术的要求也随之增长,并使得舞台机械技术的发展进入了一个新的阶段。在各方面高速发展的今天,科学技术作为第一生产力
随着社会经济的不断发展,城镇水平的不断提高。城镇人口数量越来越多,随处可见拥挤的人群,异常群体事件发生几率也随之变大。给人们的生命安全问题带来了巨大威胁。尤其是在
自动人脸识别技术涉及图像处理、模式识别、计算机视觉、神经网络等多门学科,是一个富有挑战性的课题。嵌入式智能监控的人脸识别研究是建立在嵌入式操作系统和嵌入式硬件平
TD-SCDMA综合了CDMA与TDD的技术优势,采用了联合检测和上行同步,智能天线等多种关键技术,是目前三个主流标准中频谱利用率最高的标准。现阶段针对TD-SCDMA系统的研究,有重要
签名是一种使用广泛的识别身份的生物特征,在社会生活中扮演着重要的角色。基于手写签名的身份鉴别在金融、军事、商业、通信、办公自动化、安全等领域有着广泛的应用前景。因
光网络中的波分复用技术(WDM)不仅满足了现有因特网中对于带宽的需求,也为将来可能在局域网和广域网中出现的具有巨大带宽需求的新应用提供支持。现在一条光纤链路利用波分复
基于雷达全天候、全天时、远距离和宽广观测带的特点以及易于从固定背景中区分运动目标的能力,雷达成像技术得到重视愈来愈多。在雷达成像领域,逆合成孔径雷达(Inverse Synth
近些年来,由于通讯网络的飞速发展,移动通信与实际应用的结合使得各种基于GSM/GPRS网络的无线监控系统成为当前远距离无线监控领域最为广泛的应用。另一方面,基于嵌入式概念
随着经济的发展,生活节奏的加快以及信息技术的进步,人们越来越多的借助高性能的移动手持设备来完成日常工作,目前手持设备处理性能有了很大的提高,其所能处理的数据量也越来越大
为了满足近岸海洋物理参数监测的需求,本文阐述了根据雷达图像进行海洋物理参数反演的算法发展历程和现状,分析了海洋物理参数监测雷达的性能指标要求,讨论并确定了与雷达相