Windows网络下的RPC攻击检测方法研究

来源 :北京交通大学 | 被引量 : 0次 | 上传用户:janmey2007
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着互联网的迅猛发展,针对网络协议的攻击行为越来越多,网络本身的安全性问题日渐突出,成为重要的研究课题。众所周知,在诸多网络攻击中,由Windows系统中的RPC漏洞攻击带来的损失是非常巨大的,之所以这么说是因为Windows操作系统所占的市场份额很重,以至于一旦出现此类攻击就会迅速传播并对相当广泛的范围产生影响!本论文以Windows的RPC漏洞攻击检测方法作为研究对象,具有很大的理论和现实意义。本文首先论述了关于RPC漏洞攻击的相关知识:RPC通信机制、蠕虫原理、缓冲区溢出以及攻击特征码规则的建立,为整个系统的设计提供一个理论基础,然后在仔细研究Windows所严重依赖的DCE/RPC协议的机制的基础之上,突破当前协议分析的主要方法停留在对网络层和传输层协议进行分析的局限,引入应用层协议SMB协议解码,并提出统一RPC协议数据提取平台的概念,来消除DCE/RPC协议本身固有的多协议序列的差异性,为RPC协议数据的提取和检测带来了非常大的便利。
其他文献
对象检测问题是计算机视觉领域的热门问题之一,也是计算机智能化的重要标志。本文所研究的是对象检测中的特例-人体检测问题。人体检测是人体动作自动识别以及图像理解的关键
光纤偏振器具有消光比高、插入损耗小的优点,且又可以提高系统的集成性,有利于设备的小型化,因而广泛应用于光纤通讯和光纤传感领域。 本课题的主要目标是在常见的单结构光纤
本文建立了一个二级BP神经网络手写体数字识别系统,在这个系统的实现过程中,本文的工作主要有以下几个方面: 1.针对本文所使用样本库和神经网络的特点,系统提取了包括压缩特征
近年来,在骨干网迅速发展基本实现宽带化的同时,作为“信息高速公路最后一公里”的接入网的发展却较缓慢,成为制约信息高速公路建设的瓶颈。基于以太网的无源光网络(EPON)技术代表
数字用户线接入复用器(DSLAM)是实现端到端ADSL接入系统中最关键的设备。随着ADSL业务的不断扩大和普及,DSLAM逐渐从ATM-DSLAM过渡到IP-DSLAM,IP-DSLAM将成为DSLAM的发展趋势。