基于通信行为证据链的木马检测系统

被引量 : 0次 | 上传用户:toveyhzh
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前,新型木马软件的不断出现,当前基于特征码的防火墙和入侵检测系统已经难以实现对新出现的未知木马软件的检测,基于主机的行为检测方法又难以在网络层部署。本文提出了一种新的基于网络连接的通信行为证据链的木马软件检测模型DTrojan。该模型结合贝叶斯分类算法的理论和思想,首先对大量已知木马的网络特征进行抽象、提取和概括,形成待检测(分类)特征项,然后通过对木马样本数据进行一定的训练形成检测引擎(即分类器)实现对未知木马的检测。该模型部署在整个局域网的网关处,以整个局域网的通信数据作为木马检测的数据基础,针对木马软件在通信连接建立、数据交互、连接维持等不同阶段的多个通信特征进行检测,该检测模型并不会通过单一的特征来判定木马,而是会在综合多次检测和多个特征检测结果来判定木马,并会给出木马的可疑概率供用户参考,因此该系统不仅能够对未知木马具有良好的检测能力,而且有着非常低的误报率。同时在此模型的基础上实现了恶意软件检测的原型系统DTrojanPrototype。该系统能够有效实现对整个局域网内主机的流量特征进行检测,从而实现对整个局域网的防护,有效解决了单机检测系统的跨平台问题和多次重复安装问题。
其他文献
引言:本文旨在通过荟萃分析(meta-analysis)以确定心脏康复运动疗法对经皮冠状动脉介入(Percutaneous Coronary Intervention,PCI)术后患者预后的影响。方法:通过计算机检索C
<正>中国新型城镇化发展主要有两条技术路径:一是大城市和大城市群,下一步将以城市复兴的内涵式发展为主,通过供给侧结构性改革,提升城市可持续发展;二是大量的中小城市,是需
2013年4月20日上午8点02分,四川省雅安市芦山县发生里氏7.0级地震,数百万人受灾,全国人民众志成城,抗震救灾。而新闻媒体则在其中也发挥了巨大的作用,成为沟通灾区群众与外界
作为JIT生产的一个环节,JIT采购在降低采购成本、提高采购质量、缩短采购时间上有着其独特的优势。本文从煤炭企业物资供应现状出发,简要介绍JIT采购对于现行煤炭企业采购供
合资公司是我国重要的国民经济主体之一,其在促进我国国民经济发展方面,特别是在促进我国产业结构、产品生产的升级换代方面发挥了重要作用;但合资公司内部的特殊性也对其管
<正>电影《无双》的整体结构非常缜密,从一出场郭富城所饰的李问就用精湛的演技将所有的人都欺骗了过去。他先营造一种异常恐怖的氛围形容发哥所饰"画家"的凶残,这为他转换为
期刊
Photo-Fenton高级氧化技术是处理难降解有毒有机废水的一种有效的方法。本文阐述了该氧化法的原理及其影响因素,photo-Fenton氧化法在反应中会产生大量羟自由基(·OH),它是一
比拉斯汀是西班牙FAES公司开发的第二代组胺H1受体拮抗剂,较一代组胺H1受体拮抗剂有较低的中枢神经系统镇静作用,服用后嗜睡乏力等副作用小,是极具市场前景的治疗过敏性鼻炎
<正>一、健康建筑发展的背景和相关概念健康建筑的背景,目前国内提到健康建筑不得不提到的关键词就是"健康中国"这一概念。2015年10月26日,党中央出台了关于国民经济和社会发
综合Stamp-Martin算法中错误线性复杂度谱的计算,提出新的快速算法,并进行证明及应用。