天堂国产午夜亚洲专区-少妇人妻综合久久蜜臀-国产成人户外露出视频在线-国产91传媒一区二区三区

網(wǎng)絡(luò)異常檢測(cè)研究與應(yīng)用

發(fā)布時(shí)間:2021-09-04 13:05
  隨著IT架構(gòu)的日益復(fù)雜,各種應(yīng)用也不斷涌現(xiàn),網(wǎng)絡(luò)和應(yīng)用的邊界變得越來越模糊,這使得基于單一邊界和控制點(diǎn)的傳統(tǒng)安全設(shè)備難以有效掌握整個(gè)網(wǎng)絡(luò)的安全狀態(tài)。一方面,網(wǎng)絡(luò)攻擊的廣泛性、隱蔽性、持續(xù)性、復(fù)合性、多樣性等特征使得傳統(tǒng)網(wǎng)絡(luò)攻擊檢測(cè)技術(shù)難以有效應(yīng)對(duì)。另一方面,隨著移動(dòng)互聯(lián)網(wǎng)、云計(jì)算等技術(shù)的發(fā)展,網(wǎng)絡(luò)中的威脅情報(bào)信息越來越多,因此,如何高效智能的整合、處理外部與內(nèi)部的大量非結(jié)構(gòu)化數(shù)據(jù),對(duì)多源數(shù)據(jù)進(jìn)行有效關(guān)聯(lián)、檢索與情報(bào)追蹤是網(wǎng)絡(luò)安全發(fā)展的關(guān)鍵。近些年來,隨著網(wǎng)絡(luò)異常檢測(cè)技術(shù)的不斷發(fā)展、軟件定義安全架構(gòu)的出現(xiàn)、大數(shù)據(jù)技術(shù)的發(fā)展,上述的安全挑戰(zhàn)帶來的問題逐步得到了緩解。本文選取僵尸網(wǎng)絡(luò)與Web攻擊兩種在網(wǎng)絡(luò)中最常見、波及面最大的網(wǎng)絡(luò)威脅,對(duì)僵尸網(wǎng)絡(luò)C&C服務(wù)器檢測(cè)與HTTP異常檢測(cè)問題展開研究;同時(shí),將異常檢測(cè)算法封裝為異常檢測(cè)模塊,在軟件定義安全架構(gòu)下實(shí)現(xiàn)異常檢測(cè)模塊與安全數(shù)據(jù)平臺(tái)的集成,從而實(shí)現(xiàn)數(shù)據(jù)驅(qū)動(dòng)的安全服務(wù)器編排。本文的具體研究內(nèi)容如下:1.利用網(wǎng)絡(luò)中廣泛存在的多源異構(gòu)數(shù)據(jù),借鑒安全威脅情報(bào)、用戶與實(shí)體行為分析(UEBA)等安全領(lǐng)域的新思路,基于統(tǒng)計(jì)分析、機(jī)器學(xué)習(xí)、深度學(xué)習(xí)對(duì)... 

【文章來源】:北京郵電大學(xué)北京市 211工程院校 教育部直屬院校

【文章頁數(shù)】:78 頁

【學(xué)位級(jí)別】:碩士

【部分圖文】:

網(wǎng)絡(luò)異常檢測(cè)研究與應(yīng)用


圖2-1中心結(jié)構(gòu)僵尸網(wǎng)絡(luò)示意圖??如圖2-1所示,中心結(jié)構(gòu)的僵尸網(wǎng)絡(luò)是基于客戶端-服務(wù)器模式的,即所有??的bot主機(jī)都會(huì)與中心控制服務(wù)器進(jìn)行通信

原理圖,網(wǎng)絡(luò)工作,原理圖,域名


地址的列表,為了實(shí)現(xiàn)域名與IP地址間映射關(guān)系的頻繁變化,僵尸網(wǎng)絡(luò)的控制??者需要提供網(wǎng)絡(luò)最底層的DNS服務(wù)器,該服務(wù)器根據(jù)特定的C&C域名每次返回??列表中不同的IP;冢樱椋睿纾欤澹疲欤酰慕┦W(wǎng)絡(luò)的原理示意如圖2-2所示。??目??8??5??L二二?com??3?/?i?2.3.4?/?DNS???--?234娜變齡、^?%?Z???vww?example?com??圖2-2基于Single-Flux的僵尸網(wǎng)絡(luò)工作原理圖??8??

原理圖,服務(wù)器,中心結(jié)構(gòu),通信速度


服務(wù)器的IP地址修改頻率相比于底層DNS服務(wù)器中C&C服務(wù)器的IP地址修改??頻率要低得多,從而防止僵尸網(wǎng)絡(luò)與C&C服務(wù)器被檢測(cè)出來。基于Double-Flux??的僵尸網(wǎng)絡(luò)的原理示意如圖2-3所示。??4.3.21?\??m^-2?\?/?/??\L^?國??目,s?^?y-?3?/? ̄??2?3?令?//?\?wvrM>#xamptecom??-?八、\??wwwextrt^sie-com?遝參MS??圖2-3基于Double-Flux的僵尸網(wǎng)絡(luò)工作原理圖??中心結(jié)構(gòu)的核心優(yōu)點(diǎn)是bot與C&C服務(wù)器之間的通信速度快[13]、實(shí)施簡單,??這也是該結(jié)構(gòu)被僵尸網(wǎng)絡(luò)廣泛采用的原因。但是,中心結(jié)構(gòu)需要依賴在公網(wǎng)可達(dá)??的服務(wù)器才能實(shí)施,也就是需要有靜態(tài)公網(wǎng)IP的服務(wù)器從而保證可以接受bot??發(fā)起連接并進(jìn)行通信。??C&C服務(wù)器的存在是僵尸網(wǎng)絡(luò)中受感染主機(jī)協(xié)同運(yùn)行的基礎(chǔ),因此檢測(cè)??C&C服務(wù)器并采取相應(yīng)的防護(hù)策略才能有效遏制僵尸網(wǎng)絡(luò)的危害;趯(duì)國內(nèi)??外相關(guān)研究的總結(jié),僵尸網(wǎng)絡(luò)C&C服務(wù)器的檢測(cè)方法可以分為以下四種:基于??終端的C&C服務(wù)器檢測(cè)、基于協(xié)議特征的C&C服務(wù)器檢測(cè)、基于域名特征的??C&C服務(wù)器檢測(cè)、基于網(wǎng)絡(luò)流量分析的C&C服務(wù)器檢測(cè)。??2.1.2基于終端的C&C服務(wù)器檢測(cè)??基于終端的C&C服務(wù)器檢測(cè)方法是目前僵尸網(wǎng)絡(luò)C&C服務(wù)器檢測(cè)的主要??方法。該方法分為兩個(gè)步驟:第一步是利用蜜罐在網(wǎng)絡(luò)中捕獲惡意的樣本;按照??蜜罐捕獲惡意樣本的方式,可以分為主動(dòng)蜜罐與被動(dòng)蜜罐兩類;主動(dòng)蜜罐通過在??內(nèi)部構(gòu)造漏洞并主動(dòng)與惡意樣本宿主機(jī)通信

【參考文獻(xiàn)】:
期刊論文
[1]An adaptive system for detecting malicious queries in web attacks[J]. Ying DONG,Yuqing ZHANG,Hua MA,Qianru WU,Qixu LIU,Kai WANG,Wenjie WANG.  Science China(Information Sciences). 2018(03)
[2]面向SDN環(huán)境的軟件定義安全架構(gòu)[J]. 劉文懋,裘曉峰,陳鵬程,文旭韜,何新新,汪東升,李軍.  計(jì)算機(jī)科學(xué)與探索. 2015(01)
[3]僵尸網(wǎng)絡(luò)綜述[J]. 方濱興,崔翔,王威.  計(jì)算機(jī)研究與發(fā)展. 2011(08)
[4]基于n-gram語言模型和鏈狀樸素貝葉斯分類器的中文文本分類系統(tǒng)[J]. 毛偉,徐蔚然,郭軍.  中文信息學(xué)報(bào). 2006(03)



本文編號(hào):3383320

資料下載
論文發(fā)表

本文鏈接:http://sikaile.net/guanlilunwen/ydhl/3383320.html


Copyright(c)文論論文網(wǎng)All Rights Reserved | 網(wǎng)站地圖 |

版權(quán)申明:資料由用戶0547f***提供,本站僅收錄摘要或目錄,作者需要?jiǎng)h除請(qǐng)E-mail郵箱bigeng88@qq.com
国产传媒高清视频在线| 在线观看视频成人午夜| 国产精品自拍杆香蕉视频| 殴美女美女大码性淫生活在线播放| 国产一区二区三区丝袜不卡| 我要看日本黄色小视频| 老熟妇2久久国内精品| 国产精品免费不卡视频| 亚洲综合色婷婷七月丁香| 国产亚州欧美一区二区| 亚洲黑人精品一区二区欧美| 欧洲一区二区三区蜜桃| 日韩专区欧美中文字幕| 天海翼高清二区三区在线| 欧美日韩国产亚洲三级理论片| 国产高清一区二区不卡| 少妇特黄av一区二区三区| 亚洲国产天堂av成人在线播放| 国产又粗又猛又大爽又黄同志| 91国内视频一区二区三区| 欧美日韩乱码一区二区三区| 国内午夜精品视频在线观看| 亚洲欧美视频欧美视频| 亚洲一区二区三区av高清| 国产精品国产亚洲区久久| 蜜桃av人妻精品一区二区三区 | 日韩免费国产91在线| 高中女厕偷拍一区二区三区 | 欧美美女视频在线免费看| 超薄丝袜足一区二区三区| 国产午夜精品福利免费不| 好吊日在线观看免费视频| 日韩1区二区三区麻豆| 日韩精品综合免费视频| 日本国产欧美精品视频| 99视频精品免费视频| 欧美黑人在线精品极品| 久久精品伊人一区二区| 日韩精品一区二区三区av在线 | 亚洲伦片免费偷拍一区| 国产高清一区二区白浆|