面向恶意代码流量采集的分布式沙箱系统研究与设计

来源 :济南大学 | 被引量 : 0次 | 上传用户:xiangqi520
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
21世纪是计算机网络高速发展的世纪,伴随大量电子设备被设计、生产和销售,接入计算机网络的设备数量呈现出爆发增长的态势。与此同时,大量计算机网络配套设施和服务被广泛布署,以便为不断膨胀的用户群体提供多样的网络服务。正是由于看到其中的巨大利益,厂商为了快速占领市场,导致其所销售的设备通常含有产品缺陷和漏洞,另外,一些非法组织或个人通过开发恶意代码攻击他人网络或设备的方式获取利益,从而导致目前网络上存在大量针对多种类型设备的恶意代码。然而考虑到在设备中布署反恶意代码程序会因设备性能、系统和硬件架构等因素而受到限制,因此,使得通过检测网络通信以识别恶意代码行为的方法优势被突显出来。然而此方法依赖充足的恶意流量作为数据支撑,故如何高效可靠的收集恶意流量成为解决上述问题的关键。为了高效可靠的采集针对不同设备厂商、设备硬件架构和设备类型的恶意流量,此课题依托上游蜜罐技术研究所捕获到的恶意代码作为数据基础,研究并设计了面向恶意代码流量采集的分布式沙箱系统,使其能够从恶意代码运行过程中提取并采集恶意流量,以此为基于恶意流量的相关研究提供充足的数据支撑。为了实现对大量多硬件架构恶意代码的网络行为提取和采集,本文主要进行了如下研究:(1)针对需要对恶意代码进行流量提取和采集问题,本文研究了一种针对多硬件架构恶意代码流量采集的沙箱系统。该系统能够以不同硬件架构恶意代码为输入,以恶意流量为输出,配合沙箱系统对恶意代码处理任务的自动管理、分配和调度,并依托对系统资源的协调,实现恶意流量的自动提取和采集。(2)针对恶意代码流量提取过程中网络资源分配和恶意流量无法被应答的问题,本文以恶意代码运行过程中所需网络功能为依据,提出并设计了能够为沙箱提供网络接入功能,包含相关虚拟网络服务的沙箱虚拟网络,配合防火墙功能,实现在尽可能确保安全的情况下对恶意代码运行过程中产生的网络通信进行处理或应答,同时利用沙箱虚拟网络欺骗恶意代码使其认为自身处于真实网络环境中,以提升恶意代码激活概率。(3)针对传统恶意流量采集方式在大型网络和高任务密度场景中适应能力不佳的问题,本文设计了一种分布式恶意流量采集架构。其能够在恶意代码流量采集沙箱基础上实现有序组织多个沙箱系统同时工作,使其具备跨节点沙箱任务调度的能力,进而实现各节点压力平衡,从而提升沙箱系统工作稳定性,并使沙箱系统在真实生产环境中拥有一定的适应能力。
其他文献
人类的衰老是一个复杂的生理过程,是机体随着年龄增长出现生理结构的退行性改变以及机能衰退,表现出机体适应性和抵抗力减退的过程。免疫系统是衰老过程的主要调节系统,免疫衰老会导致机体对病原体和癌细胞的抵抗能力降低,同时伴随相关疾病的发生,如心血管疾病、神经系统疾病及癌症等。本文主要综述了免疫衰老以及免疫细胞在衰老中作用的研究进展,旨在阐明免疫衰老与衰老相关疾病的关系及免疫细胞的抗衰老机制,为精准免疫细胞
期刊
金属有机骨架材料(Metal Organic Framework,MOFs)是由无机金属离子(或簇)和有机配体自组装形成的具有网络结构的无机-有机功能材料。由于MOFs具备大孔隙率、大比表面积、可调孔道尺寸、丰富的表面活性基团且易改性等优点,在处理环境问题领域有较好的应用前景。本论文针对二茂铁基金属有机骨架催化剂的制备及催化性能进行了系统研究,具体研究内容如下:(1)通过简单的水热法合成了含有不同
学位
在全球升温的大背景下,全球范围内的极端气候事件愈多,人类社会和自然生态的正常运行都受到了影响。海河流域作为我国的经济和政治中心,兼具生产生活和政治活动功能,加强对海河流域极端气候事件规律研究,不仅有利于规避极端气候事件所造成的负面影响,提升流域经济水平,也为保障流域安全提供了现实基础。本研究基于1968—2020年海河流域81个网格点的日最高气温、日最低气温和日降水数据,利用Rclim Dex模型
学位
洪水灾害是中国最主要的自然灾害之一,给国家和人民造成了严重的经济损失。在抵御洪水灾害的过程中,我国建设了很多水库、堤防等防洪工程。虽然防洪工程在抵御洪水灾害的过程中发挥了重要作用,但其也存在一定的局限性,需要采取适当的非工程措施,才能更好地掌握洪水规律,从而进一步降低洪水危害。洪水风险分析工作作为防洪非工程措施的重要组成部分,发挥了重要作用。通过开展洪水风险评估工作,绘制洪水风险图,能够直观地反映
学位
目的 观察免疫细胞治疗联合化疗对卵巢癌患者血清趋化因子配体18(CCL-18)水平的影响。方法 选取52例卵巢癌患者,通过奇偶数法分为对照组与研究组,各26例。对照组实施单纯化疗,研究组在对照组基础上实施免疫细胞治疗。比较两组临床效果及血清CCL-18水平。结果 治疗后,研究组疾病控制率(DCR)、有效率(ER)(92.31%、84.62%)均高于对照组(69.23%、57.69%),差异有统计学
期刊
趵突泉泉域岩溶水系统是中国北方岩溶的典型代表。本文选取趵突泉泉域为研究区,在对区域地质、水文地质条件进行分析的基础上,基于动态监测数据,对泉域温度场特征进行识别,确定了研究区恒温带深度及温度,综合运用温深曲线形态分析、数理统计、动态曲线分解、解析方法及数值模拟等温度示踪技术方法,研究了泉域岩溶水系统的渗流特征,提出了泉域地下水补给、径流循环、出流状态及更新性的温度识别方法,建立了适用于研究区的三维
学位
2020年是惠民保元年,2021年惠民保蓬勃发展,截止到2022年年初,全国共有177款惠民保产品,作为新业态的补充医疗保险,惠民保备受关注。广州市的医疗保险参保率处于全国领先水平,基于市民较高的健康保障意识,广州市在基本医疗保险的基础上,不断深化医疗改革,响应国家关于探索商业补充医疗保险的号召,于2020年底正式推出广州市的惠民保产品——穗岁康补充医疗保险。目前,在文献中少有学者以某个特定地区的
学位
物联网,即“Internet of Things”(IoT),是一种通过互联网将各种计算设备、电气设备、机械设备与传感器相连接,实现智能感知与控制的技术。近年来,随着IoT技术与设备的广泛应用以及相关产业的迅速发展,具有较强计算能力的IoT边缘计算设备数量在近几年内迅速增长。在IoT生态繁荣发展的同时,平台与软件缺乏维护与漏洞修复机制的隐忧也在逐渐显现出来。扫描散落在各处的IoT设备、通过病毒程序
学位
聚类作为一种有效的无监督学习方法,普遍用于文本推荐、数据挖掘、图像分割等各个领域。其中,基于划分的聚类凭借其简单灵活、快速高效的特点深受大量研究学者的青睐。k-means是一种典型的硬划分方法,它严格的把数据对象划分到某类中,然而实际应用中大多数数据对象并没有严格的区分开,需要进行软划分。因此,模糊聚类算法应运而生,能够更好的处理数据的边界问题。但是,对于高维数据,聚类结构通常存在于特征子集中,而
学位
当下老龄化是全球不少国家面临的问题,并且本文通过实际调研和以往文献的研究,机器人陪护越来越被老年人认可。但由于目前机器人陪护系统交互方式单一,在老年人意图理解的识别率有待提高,令老年人在使用陪护机器人时增加了交互负担,同时忽略了机器人交互的主动性和灵活性,难以达到人机协同的目标,影响了目标任务的完成。因此,本文为了实现服务机器人更加准确全面的理解老年用户的意图和实现低负荷的协同交互,提出并实现了面
学位