基于行为分析的网络通信监控技术研究

来源 :北京化工大学 | 被引量 : 0次 | 上传用户:vgbin2
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着以计算机和网络通信为代表的信息技术的迅猛发展,现代政府部门、军事军工、金融机构和商业组织等对网络安全的要求也越来越高。在当前窃密程序种类千变万化、攻击手段层出不穷的情形下,建立健全合理的安全体系,开发出行之有效的安全监控系统是信息保密工作中的重点。本文深入研究了正常应用与恶意程序在网络通信中的行为特征,突破传统的基于特征码识别恶意程序的分析思路,提出基于网络行为的新型分析方法。首先讨论了传统的基于特征码匹配的恶意程序监控方法,指出其在复杂多变的网络环境的下低适应性和在高速网络环境下的低性能缺陷;然后讨论了基于行为分析的系统对象模型和设计思路,在深入理解网络协议的基础上,本系统建立了数据包(Packet)、连接(Connection)、簇(Cluster)、节点(Node)、会话(Session)等网络对象模型,并在对象模型基础上对网络数据流进行了深入的行为分析,给出一系列的上层行为事件;最后,本文详述了基于行为分析的网络通信监控系统的具体实现,并给出了实际环境测试和实验结果分析。实验结果表明,该监控系统能准确和高效地识别出受外部控制的、危险的网络连接,也能识别出大多数正常的网络通信连接,并能在高速的网络环境下实现实时处理,具备良好的应用效果。
其他文献
聚类在模式识别中被称为无监督分类,在统计学中被称为非参数估计。其目的是在无先验知识的情况下,根据数据对象之间的相似性来完成数据分类,从而加深对数据的理解,或者作为一
组播是面向组接收者的高效信息分发方式,其应用随着网络的发展而日趋广泛,应用层组播(ALM)因其易于部署而迅速替代IP组播成为目前网络组播的热点。应用层组播通过组播数据在
在所有的林业灾害中,森林火灾对社会环境、自然环境、经济发展的破坏性最大影响范围也最广。森林火灾发生地点是随机的,在很短的时间内会造成巨大的损害,因此是森林最大的敌
手势是一个自然、直观的交互工具,在需求高的人机交互中有着重要的作用,它不仅是一个交流信息的通道,更是一个示范学习的载体。通过手势,人们可以和机器人自然的沟通,使得机
图像分割是图像分析中的一项基础性工作,其目的是将图像划分为若干个同质的子区域,以提取出感兴趣的目标。图像分割是大多数的图像分析和图像理解工作的前提条件。图像分割方
人工萤火虫群优化算法源于对自然界萤火虫群群体觅食或吸引伴侣行为的模拟,是一种新型群体智能优化算法。与目前出现的群智能算法相比,人工萤火虫群优化算法在计算速度和消耗内
随着互联网技术的发展和普及,人们的生活越来越离不开网络。但网络生活在给人们带来便利的同时,也带来了安全方面的一些威胁,比如网游帐号被盗、QQ号码被盗、甚至网银帐号被盗,而
近年来,随着低功耗、高速率无线通信协议的提出,利用低成本、低功耗及易集成的CMOS工艺实现射频集成电路已成为当前研究的热点。低噪声放大器(LNA)作为射频前端的重要功能单
随着互联网络技术的发展,万维网作为一种新兴的信息媒介已经越来越多的渗入到社会的经济、文化、教育以及娱乐等各个领域,并作为其中的重要组成部分,改变着我们的工作和生活。主
随着分布式应用的发展,基于web服务的分布式模型己成为开放网络环境下一种典型的Internet应用形态。但是由于web服务环境的开放性和欺骗性的特征,为了降低交易风险和保证交易