基于網(wǎng)絡(luò)行為模糊模式識別的蠕蟲檢測方法
本文選題:蠕蟲 + 檢測; 參考:《計算機科學(xué)》2013年06期
【摘要】:網(wǎng)絡(luò)蠕蟲攻擊由于危害大、攻擊范圍廣、傳播速度快而成為因特網(wǎng)危害最大的攻擊方式之一。如何有效地檢測網(wǎng)絡(luò)蠕蟲攻擊是當(dāng)前網(wǎng)絡(luò)安全研究領(lǐng)域的一個重要方向。通過對網(wǎng)絡(luò)蠕蟲攻擊行為的分析和研究,提出了一種根據(jù)蠕蟲爆發(fā)時產(chǎn)生的典型網(wǎng)絡(luò)行為來檢測未知蠕蟲的方法。該算法通過分別學(xué)習(xí)正常主機和受感染主機的網(wǎng)絡(luò)行為建立相應(yīng)的標準分類模糊子集,然后利用模糊模式識別法判定待測主機是否感染蠕蟲。最后進行實驗驗證,結(jié)果表明,該方法對未知掃描類蠕蟲有較好的檢測效果。
[Abstract]:Network worm attack has become one of the most harmful attacks on the Internet because of its great harm, wide range of attack and high speed of transmission. How to detect network worm attacks effectively is an important direction in the field of network security research. Based on the analysis and research of the network worm attack behavior, a method to detect unknown worms based on the typical network behavior of the worm outbreak is proposed. The algorithm establishes the corresponding standard classification fuzzy subset by learning the network behavior of the normal host and the infected host respectively. Then the fuzzy pattern recognition method is used to determine whether the host is infected with worm. Finally, the experimental results show that the method is effective for detecting unknown scanning worms.
【作者單位】: 揚州大學(xué)信息工程學(xué)院;鹽城師范學(xué)院信息科學(xué)與技術(shù)學(xué)院;
【基金】:江蘇省高校自然科學(xué)研究項目(10KJB520020) 國家863計劃項目(2007AA01Z448) 江蘇省科技支撐計劃基金項目(BE2008124)資助
【分類號】:TP393.08
【參考文獻】
相關(guān)期刊論文 前3條
1 況曉輝;黃敏桓;許飛;;網(wǎng)絡(luò)蠕蟲實驗環(huán)境構(gòu)建技術(shù)研究[J];計算機科學(xué);2010年07期
2 劉向杰,夏靖波,柴天佑;一類基于正態(tài)分布隸屬函數(shù)的模糊控制策略研究[J];控制與決策;1998年04期
3 付文;魏博;趙榮彩;龐建民;;基于模糊推理的程序惡意性分析模型研究[J];通信學(xué)報;2010年01期
相關(guān)博士學(xué)位論文 前2條
1 陳宇峰;蠕蟲模擬方法和檢測技術(shù)研究[D];浙江大學(xué);2006年
2 肖楓濤;基于網(wǎng)絡(luò)行為的蠕蟲檢測關(guān)鍵技術(shù)研究[D];國防科學(xué)技術(shù)大學(xué);2009年
相關(guān)碩士學(xué)位論文 前2條
1 汪偉;網(wǎng)絡(luò)蠕蟲檢測技術(shù)研究與實現(xiàn)[D];浙江大學(xué);2006年
2 顧雨捷;用于行為分析反木馬的模糊分類算法研究[D];浙江工業(yè)大學(xué);2008年
【共引文獻】
相關(guān)期刊論文 前10條
1 廖瑛;;基坑支護結(jié)構(gòu)穩(wěn)定性問題的模糊隨機方法研究[J];四川建筑科學(xué)研究;2010年01期
2 姚巧云;;高校圖書館隱性教育模糊綜合評價與應(yīng)用[J];安徽工程科技學(xué)院學(xué)報(自然科學(xué)版);2008年03期
3 呂順利;;模糊綜合評價法在圖書館隱性知識管理績效評價中的應(yīng)用[J];安徽建筑工業(yè)學(xué)院學(xué)報(自然科學(xué)版);2007年04期
4 陳爭光;蔡德利;;模糊物元分析法在耕地地力評價中的應(yīng)用[J];安徽農(nóng)學(xué)通報;2008年11期
5 吳林森;嚴小寶;;河灘地楊樹生長適應(yīng)性的綜合評判研究[J];安徽農(nóng)業(yè)科學(xué);2006年15期
6 韋艷玲;;基于F檢驗的模糊聚類小額農(nóng)貸信用風(fēng)險預(yù)測[J];安徽農(nóng)業(yè)科學(xué);2011年01期
7 董瑋;陳桂芬;;精準農(nóng)業(yè)中管理區(qū)劃分方法研究[J];安徽農(nóng)業(yè)科學(xué);2011年17期
8 曹秀峰;王燕;;模糊綜合評判的網(wǎng)絡(luò)學(xué)習(xí)評價系統(tǒng)模型設(shè)計與實現(xiàn)[J];畢節(jié)學(xué)院學(xué)報;2012年04期
9 黃敏桓;張堯?qū)W;唐洪;況曉輝;;大規(guī)模仿真網(wǎng)絡(luò)拓撲映射的子網(wǎng)分割技術(shù)[J];北京郵電大學(xué)學(xué)報;2011年S1期
10 張濤;莫修文;;基于交會圖與模糊聚類算法的復(fù)雜巖性識別[J];吉林大學(xué)學(xué)報(地球科學(xué)版);2007年S1期
相關(guān)會議論文 前10條
1 李永義;李鴻晶;林欣;;物資不足條件下地震救災(zāi)物資分配模型及方法[A];第八屆全國地震工程學(xué)術(shù)會議論文集(Ⅱ)[C];2010年
2 董熙晨;肖矯矯;;集裝箱碼頭路網(wǎng)結(jié)構(gòu)的評價[A];湖北省機械工程學(xué)會機械設(shè)計與傳動專業(yè)委員會第十五屆學(xué)術(shù)年會論文集(一)[C];2007年
3 潘向忠;翁仕龍;余世清;;模糊綜合評判法在環(huán)境風(fēng)險評價中的應(yīng)用[A];中國環(huán)境保護優(yōu)秀論文精選[C];2006年
4 劉向杰;彭一民;周孝信;;模糊控制在熱工控制中的應(yīng)用現(xiàn)狀及前景[A];1998年中國控制會議論文集[C];1998年
5 陳群元;尹長林;;城市群發(fā)展階段的劃分與評判研究——以長株潭和泛長株潭城市群為例[A];規(guī)劃引領(lǐng)下的新型城市化研究——2009年湖南省優(yōu)秀城鄉(xiāng)規(guī)劃論文集[C];2009年
6 余嘉元;;市場分析中基于GA的模糊綜合評價[A];中國企業(yè)運籌學(xué)[C];2009年
7 余嘉元;;基于遺傳算法的消費者心理仿真[A];2009系統(tǒng)仿真技術(shù)及其應(yīng)用學(xué)術(shù)會議論文集[C];2009年
8 朱芳;王曉東;;基于模糊集的圖像增強在車牌預(yù)處理中的應(yīng)用[A];全國第20屆計算機技術(shù)與應(yīng)用學(xué)術(shù)會議(CACIS·2009)暨全國第1屆安全關(guān)鍵技術(shù)與應(yīng)用學(xué)術(shù)會議論文集(上冊)[C];2009年
9 李文蛟;石磊;徐可培;;等離子點火燃燒器燃燒特性的預(yù)測與評判研究[A];2010全國能源與熱工學(xué)術(shù)年會論文集[C];2010年
10 張維祥;張春艷;;系統(tǒng)聚類法在臺風(fēng)降水分布研究中的應(yīng)用[A];第28屆中國氣象學(xué)會年會——S12熱帶氣旋[C];2011年
相關(guān)博士學(xué)位論文 前10條
1 黎方正;關(guān)系數(shù)據(jù)庫的關(guān)鍵詞檢索技術(shù)研究[D];中南大學(xué);2010年
2 李慶春;新型PID模糊控制器的結(jié)構(gòu)分析及應(yīng)用研究[D];中南大學(xué);2010年
3 李程躍;我國疾病預(yù)防控制績效考核的研究與實踐[D];復(fù)旦大學(xué);2011年
4 韓作生;農(nóng)業(yè)科技人力資本對農(nóng)業(yè)經(jīng)濟發(fā)展的作用及價值評價研究[D];中國海洋大學(xué);2011年
5 蔣玉強;立井剛性罐道系統(tǒng)的非線性耦合特性及狀態(tài)評估研究[D];中國礦業(yè)大學(xué);2011年
6 尹海蛟;果蔬采后溫度激化處理的理論與試驗研究[D];天津大學(xué);2012年
7 陳濤;我國城鎮(zhèn)保障性住房規(guī)模動態(tài)仿真及其優(yōu)化配置研究[D];南昌大學(xué);2011年
8 張志宗;清潔生產(chǎn)效益綜合評價方法研究[D];東華大學(xué);2011年
9 蘭天;產(chǎn)業(yè)集群化評價研究[D];東北大學(xué);2009年
10 陳忠;高分辨率遙感圖像分類技術(shù)研究[D];中國科學(xué)院研究生院(遙感應(yīng)用研究所);2006年
相關(guān)碩士學(xué)位論文 前10條
1 吳香庭;基于遺傳算法的K-means聚類方法的研究[D];山東科技大學(xué);2010年
2 趙映超;基于三維結(jié)構(gòu)的項目風(fēng)險動態(tài)管理研究及應(yīng)用[D];山東科技大學(xué);2010年
3 張廣磊;大型艦船艙室劃分與布置研究[D];哈爾濱工程大學(xué);2010年
4 李春明;基于PERT的工期風(fēng)險模糊綜合評價[D];大連理工大學(xué);2010年
5 楊子國;中長期電力負荷FRARMA預(yù)測模型研究[D];大連理工大學(xué);2010年
6 王雪;高速公路地質(zhì)災(zāi)害危險性定量評價研究[D];遼寧工程技術(shù)大學(xué);2009年
7 劉柱彬;基于模糊綜合評判法的高速公路路線方案優(yōu)選研究[D];長沙理工大學(xué);2010年
8 向東;基于模糊綜合評價法的鎮(zhèn)海石油儲備項目風(fēng)險評價[D];華東理工大學(xué);2011年
9 秦海瑞;我國原油進口運輸路徑優(yōu)化及中轉(zhuǎn)調(diào)配研究[D];華東理工大學(xué);2011年
10 王燕;一種基于模糊理論的網(wǎng)絡(luò)學(xué)習(xí)評價系統(tǒng)模型的研究[D];昆明理工大學(xué);2009年
【二級參考文獻】
相關(guān)期刊論文 前10條
1 洪征;吳禮發(fā);王元元;;應(yīng)用改進的V-detector算法檢測蠕蟲[J];北京郵電大學(xué)學(xué)報;2007年02期
2 高薔,朱虹;行為金融學(xué)與傳統(tǒng)金融學(xué)的比較分析[J];商業(yè)研究;2005年02期
3 吳春江;周世杰;肖春靜;吳躍;;BitTorrent網(wǎng)絡(luò)中的P2P蠕蟲傳播仿真分析[J];電子科技大學(xué)學(xué)報;2007年06期
4 ;天融信網(wǎng)絡(luò)衛(wèi)士反垃圾郵件網(wǎng)關(guān)行為識別技術(shù)為防范垃圾郵件提速[J];計算機安全;2006年07期
5 隆克平,白剛,程時端,陳俊亮,張潤彤;區(qū)分服務(wù)結(jié)構(gòu)及其TCP性能分析[J];電子學(xué)報;2001年11期
6 王國俊;關(guān)于模糊推理的若干基本問題[J];工程數(shù)學(xué)學(xué)報;2000年S1期
7 陳博;方濱興;云曉春;;基于最小二乘法的網(wǎng)絡(luò)蠕蟲檢測方法[J];哈爾濱工業(yè)大學(xué)學(xué)報;2007年03期
8 苗愷;周軻;;ARP協(xié)議簡介及ARP木馬防治[J];河南機電高等?茖W(xué)校學(xué)報;2006年06期
9 楊峰,段海新,李星;網(wǎng)絡(luò)蠕蟲擴散中蠕蟲和良性蠕蟲交互過程建模與分析[J];中國科學(xué)E輯:信息科學(xué);2004年08期
10 王劍,唐朝京,張權(quán),張森強,劉儉;基于擴展通用圖靈機的計算機病毒傳染模型[J];計算機研究與發(fā)展;2003年09期
相關(guān)博士學(xué)位論文 前1條
1 周瑛;基于P2P技術(shù)的網(wǎng)絡(luò)蠕蟲防御機制研究[D];重慶大學(xué);2007年
相關(guān)碩士學(xué)位論文 前1條
1 張亮;基于人工免疫機制的木馬檢測與防御技術(shù)研究[D];電子科技大學(xué);2004年
【相似文獻】
相關(guān)期刊論文 前10條
1 張運凱,郭永宏,王浩;網(wǎng)絡(luò)蠕蟲的傳播與控制[J];網(wǎng)絡(luò)安全技術(shù)與應(yīng)用;2004年06期
2 白麗梅;;談網(wǎng)絡(luò)蠕蟲病毒的全面防范[J];計算機安全;2008年05期
3 魏長寶;;常見網(wǎng)絡(luò)安全問題的研究與防范[J];科技信息(科學(xué)教研);2008年17期
4 馮朝勝;鄧婕;秦志光;劉霞;勞倫斯·庫珀特;;即時通信蠕蟲傳播建模[J];計算機工程;2010年05期
5 王長廣;張運凱;馬建峰;;一種基于防火墻的校園網(wǎng)蠕蟲傳播模型[J];計算機應(yīng)用與軟件;2006年12期
6 張冶江;李之棠;陸垂偉;林懷清;黃慶鳳;;P2P蠕蟲的分析與對策[J];華中科技大學(xué)學(xué)報(自然科學(xué)版);2007年S1期
7 天安;;蠕蟲是如何傳播的?[J];農(nóng)村實用科技(青少年科學(xué)探究版);2007年08期
8 鄭先偉;;Conficker.c蠕蟲分析[J];中國教育網(wǎng)絡(luò);2009年06期
9 ;企業(yè)內(nèi)部的“蠕蟲”[J];電腦采購周刊;2000年32期
10 文奇浩;;網(wǎng)絡(luò)時代談計算機病毒[J];當(dāng)代經(jīng)理人(中旬刊);2006年06期
相關(guān)會議論文 前10條
1 陳云;;雅培AXSYM免疫發(fā)光儀的檢測原理介紹[A];第十屆全軍檢驗醫(yī)學(xué)學(xué)術(shù)會議論文匯編[C];2005年
2 趙秀萍;;印刷測控條(電子版)的開發(fā)與應(yīng)用[A];第2屆北京印刷技術(shù)與印刷教育研討會論文集[C];2004年
3 姜福灝;李路且;田海峰;張曉新;;激光陀螺膜片檢測技術(shù)研究[A];2006年全國光電技術(shù)學(xué)術(shù)交流會會議文集(B 光學(xué)系統(tǒng)設(shè)計與制造技術(shù)專題)[C];2006年
4 劉秀清;侯滬;霍中華;;Sysmex SE-9000全自動血細胞分析儀性能及檢測原理[A];中華醫(yī)學(xué)會第七次全國檢驗醫(yī)學(xué)學(xué)術(shù)會議資料匯編[C];2008年
5 高長喜;章甫源;辛陽;鈕心忻;楊義先;;P2P網(wǎng)絡(luò)中蠕蟲傳播與防治模型的研究[A];2006年首屆ICT大會信息、知識、智能及其轉(zhuǎn)換理論第一次高峰論壇會議論文集[C];2006年
6 韓振榕;曲波;;基于混沌振子的微弱信號測頻研究[A];中國儀器儀表學(xué)會2005年學(xué)術(shù)年會測控技術(shù)與節(jié)能環(huán)保學(xué)術(shù)會議論文集[C];2005年
7 王平;方濱興;云曉春;彭大偉;;基于用戶習(xí)慣的蠕蟲的早期發(fā)現(xiàn)[A];全國網(wǎng)絡(luò)與信息安全技術(shù)研討會'2005論文集(上冊)[C];2005年
8 王紅;王仕軍;;密封槽位置精度簡易檢測裝置[A];2006年第二屆七省區(qū)市機械工程學(xué)會科技論壇暨學(xué)會改革與發(fā)展研討會論文集[C];2006年
9 郝志宇;云曉春;張宏莉;;基于PDNS的蠕蟲擴散行為模擬[A];2006北京地區(qū)高校研究生學(xué)術(shù)交流會——通信與信息技術(shù)會議論文集(下)[C];2006年
10 辛毅;方濱興;賀龍濤;云曉春;李志東;;基于通信特征分析的蠕蟲檢測和特征提取方法的研究[A];全國網(wǎng)絡(luò)與信息安全技術(shù)研討會論文集(上冊)[C];2007年
相關(guān)重要報紙文章 前10條
1 CJ也瘋狂 苗得雨 非零解 北極宮爵;蠕蟲陰影 籠罩社交網(wǎng)站[N];電腦報;2009年
2 秋凌;菲律賓發(fā)現(xiàn)外形奇異的海洋蠕蟲[N];中國海洋報;2010年
3 ;過去10年中的10大安全噩夢[N];網(wǎng)絡(luò)世界;2010年
4 羅杰·格蘭姆斯;用好云需先把安全策略定好[N];中國計算機報;2009年
5 記者張建新 王宇丹;國家計算機病毒中心監(jiān)測發(fā)現(xiàn)蠕蟲新變種[N];經(jīng)濟參考報;2008年
6 ;包裝容器阻隔性測試的最新進展[N];中國包裝報;2006年
7 記者 張承東;節(jié)電、易管理、高性能 英特爾博銳技術(shù)普受歡迎[N];網(wǎng)絡(luò)世界;2009年
8 沈建苗 編譯;警惕:僵尸網(wǎng)絡(luò) 死灰復(fù)燃[N];計算機世界;2009年
9 ;KILL過濾網(wǎng)關(guān)[N];中國計算機報;2009年
10 本報記者 劉學(xué)習(xí);2002:蠕蟲來者不善[N];計算機世界;2002年
相關(guān)博士學(xué)位論文 前9條
1 王平;大規(guī)模網(wǎng)絡(luò)蠕蟲檢測與傳播抑制[D];哈爾濱工業(yè)大學(xué);2006年
2 李文祥;黃顙魚體內(nèi)寄生蠕蟲的生態(tài)學(xué)研究[D];中國科學(xué)院研究生院(水生生物研究所);2005年
3 唐勇;基于網(wǎng)絡(luò)的攻擊特征自動提取技術(shù)研究[D];國防科學(xué)技術(shù)大學(xué);2008年
4 胡銦;基于單目視覺的運動目標檢測與跟蹤算法研究[D];南京理工大學(xué);2008年
5 曹國華;大型機組軸系激光對中精密檢測技術(shù)研究[D];長春理工大學(xué);2008年
6 林慧英;基于立體視覺的汽車車身與車軸位置偏差檢測系統(tǒng)的研究[D];吉林大學(xué);2008年
7 馬榮貴;路面三維檢測系統(tǒng)原理及方法研究[D];長安大學(xué);2008年
8 高偉;基于界面電位檢測的新型電化學(xué)檢測系統(tǒng)研究及應(yīng)用[D];西北大學(xué);2009年
9 鄭明潔;合成孔徑雷達動目標檢測和成像研究[D];中國科學(xué)院研究生院(電子學(xué)研究所);2003年
相關(guān)碩士學(xué)位論文 前10條
1 耿中華;網(wǎng)絡(luò)蠕蟲傳播的實驗環(huán)境的構(gòu)建[D];吉林大學(xué);2008年
2 王旭;基于蜜罐技術(shù)下的本地蠕蟲檢測和防御策略研究[D];大連交通大學(xué);2008年
3 趙宇;掃描型網(wǎng)絡(luò)蠕蟲的仿真模擬[D];吉林大學(xué);2009年
4 湯戰(zhàn)勇;基于體系對抗的網(wǎng)絡(luò)蠕蟲主動防御機制研究[D];西北大學(xué);2006年
5 張森;基于互相關(guān)原理光學(xué)系統(tǒng)透過率測試的研究[D];長春理工大學(xué);2004年
6 齊文華;無結(jié)構(gòu)P2P網(wǎng)絡(luò)下蠕蟲傳播模型及其仿真分析研究[D];西北大學(xué);2007年
7 王星慧;網(wǎng)絡(luò)蠕蟲傳播模型及其攻擊特征提取算法研究[D];電子科技大學(xué);2008年
8 李新水;無結(jié)構(gòu)P2P網(wǎng)絡(luò)下蠕蟲及其防御策略研究[D];大連交通大學(xué);2008年
9 王杰;局域網(wǎng)蠕蟲檢測和控制技術(shù)研究[D];華中科技大學(xué);2006年
10 樂葉青;基于Wigner-Ville分布的電能質(zhì)量擾動的分析[D];浙江大學(xué);2007年
,本文編號:1782974
本文鏈接:http://sikaile.net/guanlilunwen/ydhl/1782974.html