物理隔离网络攻击的入侵检测算法

来源 :郑州大学 | 被引量 : 0次 | 上传用户:gxx756_3476
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络防御技术的不断发展,网络攻击技术也在不断升级。一方面,不断涌现出已知攻击类型的变种使得传统的入侵检测系统(IDS)难以发现;另一方面,近三年来更是出现了一些被传统网络安全观视为不可能实施的攻击技术。在新型网络攻击下,物理隔离网络中计算机系统不再安全。目前已有一些技术手段允许攻击者从物理隔离计算机中窃取信息。从最新的文献来看,此类攻击已经发展到可利用设备发热量、电磁波、声波等技术手段来窃取物理隔离目标计算机中的数据。GSMem攻击是一种利用电磁波技术对物理隔离网络中计算机攻击的新型分布式恶意程序,如何对此攻击实施检测,这是本文拟研究解决的问题。为此,本文从GSMem攻击模型中发射器组件的最本质特点出发,提出了针对GSMem攻击的入侵检测算法。算法从发射器组件调制发射电磁信号的核心原理入手,首先检测内存中是否存在线程按照“B-ASK”(两级振幅键控的变体)信号调制的方式周期性的调用单指令多数据指令集中MOVNTDQ指令;当存在这样的线程之后,再按照“B-ASK”调制原理,把时间“T”逐一划分进行循环,每次循环生成二进制字符串与计算机中需要保护的高敏感信息的二进制形式字符串逐一进行匹配,最后根据匹配的结果来判断是否发生了GSMem攻击。实验结果证实,新算法能有效检测针对物理隔离网络中计算机的GSMem攻击;复杂度分析结果则表明,新算法可在多项式时间内实施上述检测。从已有的文献来看,目前未见关于物理隔离网络攻击检测文献的相关报道,而本文正是针对此类攻击选取GSMem攻击实施检测。这是本文的主要贡献。本工作得到了国家重点研发计划项目(2016YFB0800100)、国家自然科学基金项目(61572444、U1204608)与中国博士后科学基金项目(2012M511588、2015M572120)的资助。
其他文献
随着科学科技的发展,尤其是信息化进程的不断加快,计算机及互联网在人们日常生活中发挥的作用越来越大,普及率也越来越高。计算机在各方面给人们带来便利、高效率的同时,计算机及
分子模拟计算在当代化学、生物学及制药学等科学领域的研究中扮演着不可替代的作用。通过分子模拟计算可以大大缩短这些学科的研究周期,同时极大地提高其实验成功率。现今主流
Web服务是下一代面向服务计算的有效解决方案,而在开放、动态的网络环境中,服务自身行为的真实性无法确定,导致组合后的质量难以得到保障,所以如何评估Web服务的可信度,以及
近年来,语音自动切分技术成为语音信号处理领域的一个研究热点。由于手工的语音切分方式存在着耗时耗力并且不具有一致切分结果的弊端,为此,寻找一种高效的自动切分方法显得及其
图像旋转广泛应用于社会生产的各个领域中,它是很多图像预处理或检测的前提。在嵌入式领域同样也起着重要的作用,因为要满足实时性要求,所以一般使用基于FPGA的系统设计。本
WSN作为一门新兴的信息获取技术,由于其特有的优点,在各个行业都有广泛的应用前景。节点定位技术是基于WSN应用的基础技术,其定位精度直接决定了WSN的应用的好坏。随着人们需求
近些年来,互联网威胁逐渐从电子邮件转移到即时通软件和恶意网页。包含有害脚本代码的网页成为不法分子散播攻击程序的主要手段。网页有害脚本主要基于Javascript语言,针对浏览
Web2.0时代到来后,大数据时代接踵而至,微博等社交媒体越来越受到社会和研究者们的高度关注,面向微博应用的相关任务以及评测也在逐年增加。文本自动摘要主要是通过计算机自
为了解决定性的观察手段带给新型黑硅微纳加工工艺开发的桎梏;为了给新型微纳加工工艺提供有效的定量的验证手段;为了给进一步研究微纳加工技术新理论,建立集成微纳制造技术的理