基于行为链的蠕虫检测方法的研究与实现

来源 :东北大学 | 被引量 : 0次 | 上传用户:liyan19821021
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在计算机网络日益发展的今天,网络安全成为人们最为关心的问题,各种安全威胁因素的存在成为影响网络发展的一大顽疾,而网络蠕虫病毒的危害又在各种安全威胁因素中位居首位。 本文提出了基于“行为链”模型的蠕虫检测方法。主要内容包括:给出了基于赋权有向图的网络通讯模型。网络中的计算机被映射成为图中的节点,主机间的网络通讯被映射为图中具有不同权值的有向边。根据网络通讯模型,可以收集分析各种网络行为。根据网络通讯模型和蠕虫的传播特征,给出了蠕虫的攻击图模型。该模型将蠕虫的传播路径映射为蠕虫传播路径图中的赋权有向边。准确地描述了蠕虫的攻击行为。提出了行为链的概念。通过分析传染病模型,本文给出了行为链的数学描述。行为链描述了蠕虫的本质行为特征。当蠕虫爆发的时候,在网络连接图中一定能够发现行为链。进而将蠕虫检测转化为对行为链的收集和分析。通过DFS算法遍历网络连接图可以得到行为链集合,同时利用神经网络对收集到的行为链集合进行分析进而达到蠕虫检测的目的。 最后,通过4组离线数据对该方法进行测试,结果表明,本方法对于蠕虫的检测具备检测准确、响应速度快、能够发现未知蠕虫等优势。
其他文献
本文重点介绍了最小最大模块化支持向量机的组成原理,详细说明了最小最大模块化支持向量机的模块分解和集成规则,并对其串行与并行训练时间复杂度进行了一定的分析。仿真实验表
数据挖掘已经是一个发展很成熟的研究领域,它给人们提供了一个从大量杂乱无章的信息中获取有用价值信息的方法。目前,对于非结构化数据的数据挖掘技术已有很多研究,而对于网
本文首先对一维高分辨距离像的特性进行了初步研究和探索,提出雷达高分辨距离像是一种时序数据。接着介绍了当前雷达目标识别的方法和所采用的模板库,并分析其模板库建立中存
本文利用理论推导和数值模拟相结合的方法研究了混沌控制及混沌同步中的相关问题,取得了如下成果: 分析了一类具有扇区非线性输入且含有参数不确定性以及外部噪声干扰的主
建筑物虚拟漫游技术在建筑设计、室内建筑装潢、房地产开发、游戏设计等方面具有非常广阔的应用前景。它的沉浸感、交互性与实时性的综合效果是传统平面效果图与动画播放所无
全局优化问题在实际生活中很常见,通常情况下,经济模型、金融、网络交通、数据库以及集成电路设计等问题都可以被建模成全局优化问题。所以,对该问题的研究具有十分重要的意
管理信息系统(MIS)是实现企事业管理现代化的有效手段,是管理科学发展的一个重要领域。本文以分布式教材发行管理系统的整个开发过程为基础,对有关需求分析、数据库设计与实
粗糙集(Roughsets)理论是由Z.Pawlak教授于20世纪80年代初提出的一种用于处理不确定性和含糊性知识的数学工具,其基本思想是在保持分类能力不变的前提下,通过知识约简,导出概念
移动代理是分布式计算研究的新领域,它不仅具有软件代理的自治性、智能性等特点,而且还引入了移动的思想,可以在网络中的一个主机上暂停执行后携带自身状态、数据和代码转移到另
本文研究了Ad Hoc网络中位置服务相关算法。路由一直是移动自组织网(Mobile Ad Hoc Network--MANET)中一个重要的研究课题。为了解决MANET中的路由问题,提出了不少面向MANET的