【摘 要】
:
近年来,随着网络加密技术的普及,越来越多的网站和应用使用该技术保护通信过程中的个人隐私。然而,使用网络加密技术的恶意攻击事件也在逐年增长,依赖于数据包内容的传统检测方法如今已经无法有效应对隐藏在加密流量中的恶意软件攻击,因此给基于流量的恶意软件检测方法带来了严峻的考验。据研究统计,目前超过60%的网络流量是通过TLS/SSL加密的,其中由恶意软件产生的流量占10%以上。而在网络加密协议中使用频率最
论文部分内容阅读
近年来,随着网络加密技术的普及,越来越多的网站和应用使用该技术保护通信过程中的个人隐私。然而,使用网络加密技术的恶意攻击事件也在逐年增长,依赖于数据包内容的传统检测方法如今已经无法有效应对隐藏在加密流量中的恶意软件攻击,因此给基于流量的恶意软件检测方法带来了严峻的考验。据研究统计,目前超过60%的网络流量是通过TLS/SSL加密的,其中由恶意软件产生的流量占10%以上。而在网络加密协议中使用频率最高的是HTTPS协议,因此有必要对基于HTTPS的恶意软件流量进行研究。本文提出了一种基于多层自动编码器的加密恶意流量检测算法。通过深入分析HTTPS协议的工作流程,提出了基于协议的特征提取方法,并根据流量通信行为特性,设计了特征扩充算法以及基于聚类算法的特征映射算法。通过设计对比实验,本文验证了所提出的算法具有较高的检测准确率。除了HTTPS协议,恶意软件还会使用SSH、Tor等网络加密协议发送恶意攻击。对于一些僵尸网络,如Mirai及其变种,甚至会使用多达11种协议进行攻击。研究表明,目前僵尸网络的通信模式正在快速演进,并且非常灵活。显然,针对每一种恶意软件使用的网络协议单独设计检测算法已经不再适用于现如今的网络环境。因此,为了能够应对不同协议下的加密恶意流量检测,本文提出了基于Profile HMM的加密恶意流量检测算法。该方法利用生物信息学上的基因序列比对分析,通过匹配关键基因子序列,实现识别加密攻击流量的能力。我们通过使用开源数据集在不同条件下进行实验,结果表明算法的有效性。此外,本文讨论并实验了该方法对传统非加密协议的恶意流量检测能力,证明了提出的方法具有不依赖于通信协议的特性。本文最后还对两种算法进行比较讨论,设计并实现了规避检测的方法,通过实验验证了规避方法的有效性。相较于已有研究,本文工作具有广泛的应用场景以及较高的检测准确率的特点,在基于加密流量的恶意软件检测研究领域提供了多个角度的解决方案。
其他文献
假性甲状旁腺功能减退症(Pseudohypopara-thyroidism,PHP)是甲状旁腺功能减退症的一种少见类型,是一种罕见的、遗传性疾病,由甲状旁腺激素(Hypopara-thyroidism,PTH)抵抗引起,导致低钙血症、高磷血症和甲状旁腺激素水平升高[1]。不同形式的PHP是由编码G蛋白α亚基的GNAS基因发生突变引起的2[]。
在中国交通强国战略背景下,特长、超大、超深、高密度的盾构隧道工程建设逐年增多,对隧道衬砌结构的力学性能和耐久性都提出了更高要求。该文在广泛调研国内外文献的基础上,系统总结了传统的盾构隧道结构设计理论与方法与发展趋势,深入探讨了盾构隧道结构力学性能与耐久性研究的现状和不足,并对目前盾构隧道结构性能检测技术和评价方法进行了评述。相比于传统钢筋混凝土拼装式管片,(钢)纤维混凝土材料、新型接头、压注混凝土
目前,我国在地铁工程建设中的投入越来越大,复杂程度和规模都在大幅提升,项目管理压力随之陡增,施工管理者往往对质量和安全的管控监督感觉力不从心,出现越来越多的返工,甚至安全事故。地铁工程参与公司较多,建设中形成的工程数据量很大,信息来源多样,需要良好的协作机制,才能尽可能降低信息传递误差。当下的项目管理往往通过微信或QQ来沟通工作问题,虽然信息传递方便,但后期追溯性差,无法形成闭环和定位。BIM技术
以佛山地铁2号线某富水地层盾构区间隧道采用内置式泵房的创新设计为例,详细介绍了外挂式泵房调整为内置式泵房的技术原理和方法,并通过国内主要内置式泵房的实例对比分析,结合结构、排水、轨道等多专业的详细技术论证和优化,得出以下研究结果:(1)改设内置式泵房能有效降低工程施工风险,特别在地质较差的华南地区应用效果更好;(2)积水和轨枕锈蚀是内置式泵房的常见问题和病害,设计时应重点予以针对性处理。
《一到冬天就下雪》这个故事讲述的是一个住在天上的白巫婆想要变出花园,她做了三千年的实验这个梦想都没实现。见不到阳光也没有空气流通,没有温暖没有爱,只有无限的期待和各种激进的实验,这样当然不能开出美丽的花。作者传达的是“无心插柳柳成荫”,“柳暗花明又一村”。执着的人是可爱的,但有时候退一步海阔天空,放下紧张和焦虑,敞开自己就能迎接更多的可能性。
随着“互联网+教育”的教育新环境逐渐形成,针对成人高校的办学模式与成人学生的学习特点,结合混合式教学模式的开展需求,从技术实现和经济效益等方面考虑,设计实现一个面向成人高校、符合成人教育规律、能够有效结合现有实际情况的自适应学习系统是具有一定价值与现实意义的。本文论述了面向我国直辖市独立设置的成人高校学历教育自适应学习系统的建设研究过程。通过对主要的适应性学习技术及主流的自适应系统进行对比研究,确
基于30个省份2009—2018年的面板数据,利用空间计量经济模型实证考察了不同类型绿色技术创新对CO2排放的空间异质性影响效应。实证研究结果表明:我国区域CO2排放存在显著的正向空间溢出效应;发明型绿色技术创新和改进型绿色技术创新对CO2排放均存在显著的抑制作用,前者比后者对本地区CO2的抑制作用小于对其他地区的抑制作用;不同类型的绿色技术创新对CO2排放的影响效应存在明显的区域差异特征,其中发
区块链作为一个去中心化的分布式账本,具有天然的信息公示和监管的作用。投票作为其处理不同意见的一个有效工具,需要具有其公开性、公平性、安全性和有效性。由于区块链的不可更改性和透明性,将区块链作为其公开平台作用于投票系统上能够有效的减少投票过程中的舞弊操作,保证其公开性和公平性,有效满足加强我国的民主化建设需求。安全的投票系统还需保证其选票的隐私性和匿名性,这与区块链自身的公开透明性相矛盾。如何在确保
“一带一路”倡议是我国为加强国际间合作,促进各国可持续发展,携手共建人类命运共同体而提出的,得到了国际社会的广泛认可并取得重大成果。本文在现有研究文献基础上,采用文献计量统计和归纳总结分析方法,系统梳理“一带一路”倡议对沿线国家、沿线省份的影响及空间效应的研究现状。研究发现:国内外学者更倾向于研究“一带一路”倡议对沿线国家的影响,研究主题聚焦经济贸易、金融发展和基础设施建设等领域,大部分学者认为“