天堂国产午夜亚洲专区-少妇人妻综合久久蜜臀-国产成人户外露出视频在线-国产91传媒一区二区三区

當(dāng)前位置:主頁 > 文藝論文 > 廣告藝術(shù)論文 >

基于行為特征的僵尸網(wǎng)絡(luò)檢測方法研究

發(fā)布時間:2018-09-09 13:17
【摘要】:互聯(lián)網(wǎng)的迅猛發(fā)展,給人們的生活和工作帶來了便利,但由此而引發(fā)的網(wǎng)絡(luò)安全問題也不容小覷。僵尸網(wǎng)絡(luò)就是一種巧妙設(shè)計并且已經(jīng)發(fā)展的比較成熟了的技術(shù),這項技術(shù)正在被越來越多的應(yīng)用在如廣告發(fā)送、垃圾郵件和分布式拒絕服務(wù)攻擊等非法活動中。 僵尸網(wǎng)絡(luò)由大量被控制的計算機組成,這些計算機接收控制者的指令,然后執(zhí)行命令,通常這些指令都是惡意的。這樣控制者不僅可以達到隱蔽自身的目的,而且可以用這些被控制的計算機來發(fā)動各種攻擊。所以,如何檢測僵尸網(wǎng)絡(luò),已經(jīng)成為網(wǎng)絡(luò)安全領(lǐng)域一個非常重要的問題。 對僵尸網(wǎng)絡(luò)的惡意行為進行了詳細的描述,并從中選取了六個典型的行為作為僵尸網(wǎng)絡(luò)的普遍行為特征。然后在入侵檢測系統(tǒng)的基礎(chǔ)上實現(xiàn)了六個插件,分別用來產(chǎn)生這六個行為的初級告警。接著通過對這些初級告警進行關(guān)聯(lián)分析,從而檢測出僵尸網(wǎng)絡(luò)。 對初級告警進行關(guān)聯(lián)分析,只能檢測出已知的僵尸網(wǎng)絡(luò)。為了檢測未知的僵尸網(wǎng)絡(luò),對被監(jiān)控的所有主機,計算其告警的行為相似性和時間相似性,然后依據(jù)相似性的計算結(jié)果來檢測未知的僵尸網(wǎng)絡(luò)。 根據(jù)提出的檢測機制實現(xiàn)了一個原型系統(tǒng),并在真實環(huán)境網(wǎng)絡(luò)環(huán)境下運行僵尸樣本程序進行測試。實驗結(jié)果表明,提出的檢測機制能非常有效的檢測出僵尸網(wǎng)絡(luò)。
[Abstract]:The rapid development of the Internet has brought convenience to people's life and work, but the network security problems caused by it can not be underestimated. Botnet is a well-designed and developed mature technology, which is increasingly used in illegal activities such as advertising, spam and distributed denial of service attacks. Botnets consist of a large number of controlled computers that receive instructions from controllers and then execute commands, which are usually malicious. In this way, the controllers can not only conceal themselves, but also use these controlled computers to launch various attacks. Therefore, how to detect botnets has become a very important problem in the field of network security. The malicious behavior of botnet is described in detail, and six typical behaviors are selected as the general behavior characteristics of botnet. Then, six plug-ins are implemented on the basis of intrusion detection system, which are used to generate the primary alarm of these six behaviors. Then through the correlation analysis of these primary alarms, the botnet is detected. Correlation analysis of primary alarms can only detect known botnets. In order to detect unknown botnet, the behavior similarity and time similarity of alarm are calculated for all hosts monitored, and then the unknown botnet is detected according to the result of similarity calculation. According to the proposed detection mechanism, a prototype system is implemented, and a zombie sample program is run in a real network environment for testing. Experimental results show that the proposed detection mechanism can detect the botnet very effectively.
【學(xué)位授予單位】:華中科技大學(xué)
【學(xué)位級別】:碩士
【學(xué)位授予年份】:2011
【分類號】:TP393.08

【參考文獻】

相關(guān)期刊論文 前3條

1 孫彥東;李東;;僵尸網(wǎng)絡(luò)綜述[J];計算機應(yīng)用;2006年07期

2 諸葛建偉;韓心慧;周勇林;葉志遠;鄒維;;僵尸網(wǎng)絡(luò)研究[J];軟件學(xué)報;2008年03期

3 杜躍進,崔翔;僵尸網(wǎng)絡(luò)及其啟發(fā)[J];中國數(shù)據(jù)通信;2005年05期

,

本文編號:2232490

資料下載
論文發(fā)表

本文鏈接:http://sikaile.net/wenyilunwen/guanggaoshejilunwen/2232490.html


Copyright(c)文論論文網(wǎng)All Rights Reserved | 網(wǎng)站地圖 |

版權(quán)申明:資料由用戶55eea***提供,本站僅收錄摘要或目錄,作者需要刪除請E-mail郵箱bigeng88@qq.com
日本人妻熟女一区二区三区| 日本午夜精品视频在线观看| 国产又大又硬又粗又黄| 久久国产亚洲精品成人| 国产精品超碰在线观看| 偷拍洗澡一区二区三区| 老熟女露脸一二三四区| 久久热这里只有精品视频 | 少妇特黄av一区二区三区| 成人精品日韩专区在线观看| 东京热男人的天堂久久综合| 日韩欧美国产三级在线观看| 高中女厕偷拍一区二区三区| 亚洲精品欧美精品日韩精品| 亚洲成人久久精品国产| 久久精品伊人一区二区| 东京热男人的天堂一二三区| 国产日产欧美精品视频| 久久免费精品拍拍一区二区| 午夜视频成人在线免费| 亚洲av专区在线观看| 亚洲中文字幕人妻系列| 日韩精品在线观看完整版| 日系韩系还是欧美久久 | 日韩美成人免费在线视频| 国产伦精品一区二区三区高清版| 国内外激情免费在线视频| 国产精品一级香蕉一区| 中文字幕乱码免费人妻av| 国产男女激情在线视频| 国产午夜精品福利免费不| 午夜福利视频日本一区| 亚洲精品成人综合色在线| 一区二区三区日韩经典| 日韩一级毛一欧美一级乱| 2019年国产最新视频| 福利在线午夜绝顶三级| 成人午夜激情在线免费观看| 都市激情小说在线一区二区三区 | 日本大学生精油按摩在线观看| 欧美激情一区二区亚洲专区|