基于模糊聚类的僵尸网络反规避技术研究

来源 :北京交通大学 | 被引量 : 4次 | 上传用户:chenchenhao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
僵尸网络是由大量受控主机组成的一个攻击平台,攻击者利用它可以发起分布式拒绝服务攻击、垃圾邮件、网络仿冒等各种攻击,对网络安全构成了严重的威胁。因此,如何准确、高效的检测出僵尸网络已成为国内外研究的热点问题。僵尸网络为了躲避检测和封堵,提高自身的生存能力采取各种规避技术,其中应用最为广泛的是基于DNS的规避技术。目前针对DNS规避技术的僵尸网络检测方法中存在以下问题:首先每种检测方法只针对某一种类型的僵尸网络,只对指定类型的僵尸网络有较高的检测效率,无法应用到实际环境的僵尸网络检测中去;其次每种检测方法都是独立整体,无法与其他僵尸网络检测方法进行关联分析。对此,本文提出了一种基于模糊聚类的僵尸网络反规避技术,较好地解决了目前针对DNS规避技术的僵尸网络检测方法中存在的问题。主要工作包括:(1)为了有效地对基于DNS规避技术的僵尸网络进行检测,本文对僵尸网络域名与正常网络域名的DNS查询特征进行对比分析,提取了 22个可以明显区别僵尸网络域名与正常网络域名的特征,同时考虑到不同僵尸网络之间特征的重叠性与高维特征在运算过程中存在的“维数灾难”问题,提出了一种前向选择与后向消除结合的特征选择方法。该方法通过组排除和特征包含两个部分进行特征选择。组排除部分的目的是评估组的功能,删除那些对整体精度贡献最小的分组。特征包含部分分析了最差执行组中的每个特征,逐个选择能够增加整体精度的单个特征。最终通过实验选择出检测效率最高的13个特征。(2)提出了一种基于改进模糊聚类的僵尸网络反规避技术,该方法针对目前流行的三种DNS规避技术,采用改进的基于类内距离与类间距离相结合的模糊c-means算法对僵尸网络进行检测。在算法执行过程中,算法的目标函数使用类内距离和类间距离之差代替传统模糊聚类中的样本到聚类中心的距离,并优化隶属度矩阵和聚类中心表达式,实现了类内聚合、类间离散的聚类效果。最后通过ISCX僵尸网络数据集验证本文所提出的僵尸网络检测方法在真实网络环境下也有较高的检测率,可以用于实际应用。
其他文献
为了顺应培养卓越工程师的时代要求,提高应用型本科院校毕业设计的质量,以土建类专业为研究对象,构建了毕业设计的团队指导模式。研究表明,团队指导模式是毕业设计的有效形式
目的 探讨miR-215-3p对CXC结构趋化因子受体4(CXCR4)及CXCR4/RhoA信号通路的调控作用,以及对结肠癌HCT8细胞5-FU耐药的影响。方法 体外培养HCT8细胞和HCT8/5-FU耐药细胞分别
<正>羊皮筏子被甘肃兰州、宁夏等地人称为黄河上的千年"古船",它是用羊皮扎制而成,俗称"排子"。羊皮筏子的制作过程是先像脱衣服一样把羊皮整个从羊身上扒下,经过加温脱毛后,
期刊
基于材料变形的弹塑性理论、热力耦合理论以及Usui磨损模型,采用有限元分析软件DEFORM-3D建立了Johnson&Cook材料本构模型。构建了反映金属车削过程高温、大应变及高应变率状态
水上循环农业是根据我国耕地资源紧缺和水环境污染严重的国情提出的一种全新的理念。阐述了我国水上种植业的起源与发展过程,分析了水上循环农业的内涵与特点,提出了一种水上循
20世纪50年代中国对社会主义建设道路进行了初步探索,对苏联模式中最突出的单一公有制,指令性计划经济、排斥市场机制、实行高度集中的行政和经济运行管理体制,进行了反思,突
在体育教学过程中,运用一定的教学方法和手段,提高学生的上课积极性和主动性,可起到事半功倍的作用。体育游戏在体育教学中有很大作用,把游戏贯穿于短跑技术教学中,有利于学
霍桑的《红字》一经发表,就引起了读者极大的反响和文学研究者的高度重视。本文将从认知语言学和隐喻的视角出发,对这部优秀的浪漫主义和象征主义的作品进行解读,对其中的隐
目的建立分散固相萃取法(QuEChERS)农残净化,结合酶抑制原理,采用紫外分光光度法快速检测8种不同部位中药材中的农药残留。方法样品中加入无水硫酸镁和氯化钠各0.5g,混匀,乙腈
已开工建设的忻保高速公路芦芽山隧道单洞总长6168m,属特长隧道。勘察设计中,充分吸收了国内外长大公路隧道建设的成功经验,认真研究、精心设计,做到质量可靠、技术先进。文