【摘 要】
:
互联网的发展促进了社会的进步,然而一些不法分子以不正当的手段利用互联网谋取个人利益,严重侵害了他人的财产信息安全,网络安全防护技术也因此应运而生。操作系统类型识别技术是最为重要的网络安全防护技术之一,黑客进行入侵以及网络安全人员进行系统评估的第一步往往就是获取目标的操作系统类型。此外,传统的诸如网络防火墙等被动网络防护技术在已经显得“力不从心”,人们需要一种积极主动的网络防护技术,蜜罐技术就是此类
论文部分内容阅读
互联网的发展促进了社会的进步,然而一些不法分子以不正当的手段利用互联网谋取个人利益,严重侵害了他人的财产信息安全,网络安全防护技术也因此应运而生。操作系统类型识别技术是最为重要的网络安全防护技术之一,黑客进行入侵以及网络安全人员进行系统评估的第一步往往就是获取目标的操作系统类型。此外,传统的诸如网络防火墙等被动网络防护技术在已经显得“力不从心”,人们需要一种积极主动的网络防护技术,蜜罐技术就是此类技术中的佼佼者。蜜罐可以收集攻击者的信息,与防火墙等技术配合使用能起到很好的预防攻击的作用。蜜罐技术研究的重中之重在于蜜罐身份的隐藏和保护。首先,针对现有的操作系统类型识别技术不具有隐蔽性以及无法识别未知类型的操作系统问题,本文提出了一种基于被动监听的、可识别未知类型的操作系统识别技术。该技术以基于TCP/IP协议栈的被动操作系统识别方法为基础,引入了基于特征相关的C4.5算法的识别模型。通过实验验证了与基于SVM、C4.5算法的未知操作系统识别方法相比,基于特征相关的C4.5算法的操作系统识别技术有着更高的识别准确率和效率。其次,针对Honeyd蜜罐的某些缺陷可能会使其身份暴露问题,本文提出了Honeyd网络协议栈仿冒机制改进方法。通过研究与分析,发现Honeyd有两处较大的缺陷:不支持TCP三次握手时的超时重传;IP分片重组时没有对传输层协议类型进行判断。本文对Honeyd做出了部分修改,使得Honeyd支持TCP三次握手时的超时重传,并且加入了Honeyd进行IP分片重组时对传输层协议类型的判断模块。通过实验验证了本文提出的方法的有效性与准确性。
其他文献
随着互联网技术的快速发展,具有开放性特点的社交网络为信息传播提供了更广阔的平台。信息传播为生活提供便利的同时,也带来许多安全隐患与舆论导向等问题,如各种不良、恶意、虚假信息跨地域传播,严重影响社会的和谐稳定和国家安全。因此,负面谣言需要及早发现并有效阻止,最小化其传播和影响范围,确保积极、安定、和谐的社会秩序。谣言阻塞是社会网络分析的一个重点研究问题,具有重要的理论意义和实际应用价值。目前在线谣言
目的:通过检测慢性阻塞性肺疾病(Chronic obstructive pulmonary disease,COPD)患者和正常人载脂蛋白M(Apolipoprotein M,apoM)基因的多态性位点,应用碱基淬灭探针技术建立其
随着电子商务平台的快速发展,越来越多的人在网络上发表自己的观点。对于商家,通过分析消费者留下的评论信息可以更加准确地把握消费者的需求动态,从而生产出更加符合消费者
本文对淘宝的商业模式进行了调查和分析,并对加纳的电子商务行业和整个商业环境产生了重大影响,突出了他们使用电子商务个性化框架实现的个性化技术(展示了利用电子商务个性
随着用人成本的提高和科学技术的发展,越来越多的行业或者工种被机器人代替。移动机器人因其工作效率高、性价比高、可靠性高、自动化程度高等优点在货物搬运领域具有无法取
随着仓库货物逐渐增多,货物管理问题日益严重,如何准确的掌握货物在仓库中的位置成为人们关注的焦点。针对仓库管理者经常因无法准确得到货物位置导致需要花费大量的时间对其
近年来,随着计算机算力的提高和数据的积累,依靠大量标记样本的深度学习算法在计算机视觉、自然语言理解、语音识别等领域取得了巨大成功,其性能远超传统的手工设计特征和浅
目的:本研究通过观察口服胶七散对股骨颈骨折半髋置换术围手术期隐性失血的影响,探讨胶七散对于治疗隐性失血的疗效。方法:收集自2018年1月至2019年1月广州中医药大学第一附属医院住院部老年股骨颈骨折患者78例。严格遵守纳入排除标准及随机对照原则,分为两组,治疗组(A组,40例)和空白对照组(B组,38例),手术治疗上均行半髋关节置换术,均完善术前各项检查,术后常规治疗。A组入院第二天开始予口服胶七
风电机组运行控制和故障诊断,都需要精度高的风电机组运行特性模型,由于山地地形和气象条件复杂多变,现有的风电机组运行特性模型已经不适用山地风电机组。因此,本文基于实测
随着定位技术的发展,使用单一传感器进行定位已经不能满足高精度定位的需求,多传感器融合是目前发展的趋势。惯导和视觉在定位原理上存在互补性,惯导短时精度高,但长期稳定性