【摘 要】
:
随着网络规模的扩大,新的网络业务不断出现,满足了人们快速、灵活获取信息的需求,但各种网络问题也随之而来。网络木马恶化了正常的网络环境,对整个社会造成了不良影响,互联
论文部分内容阅读
随着网络规模的扩大,新的网络业务不断出现,满足了人们快速、灵活获取信息的需求,但各种网络问题也随之而来。网络木马恶化了正常的网络环境,对整个社会造成了不良影响,互联网络的“内容安全”问题越来越受到人们的重视。快速、有效地检测并进一步防范网络木马也就必然成为目前面临的一个重要挑战和难题。基于网络行为特征的木马检测技术是一种基于深度流检测的网络木马检测技术,它在一定程度上补充完善了已投入实战的特征指纹检测技术,满足了实战需求。课题提出将一种基于进化矩阵的方法用于网络木马的行为特征检测,区分出特征流量和非特征流量,从而高效准确地识别各种木马。目前,行业应用关注的网络木马大多已采用数据加密、混淆等技术手段,导致数据报文无明显内容特征,本文实验得出的特征流量分类准确率可以达到91.5%,结果表明,该方法具有较高的特定网络木马检测准确率。最后,本文介绍了课题组开发的木马检测系统原型,该系统分为指纹检测以及网络行为特征检测两部分,以指纹检测为主,确保细粒度检测,网络行为特征检测用来弥补深度包检测的一些弱点:对于深度包检测可能存在的误识别,网络行为特征检测进行鉴别并提示重新检测,达到纠错目的,然后通过决策器形成最终识别结果。本文的研究成果能有效提高特定网络木马检测的准确率和效率,有助于很好地维护互联网的健康环境,进而营造和谐社会。
其他文献
也门动荡和转型的一个特点是"和平"过渡,另一个特点是恐怖活动泛滥。恐怖势力在也门的动荡与转型过程中表现出极其活跃的态势,并采取了新的手段与策略,具有新的目标;也门政府
以HXD2机车辅助变流器中开关器件为对象进行研究,提出了2种开关器件IGBT和SCR驱动电路的设计方案。在设计电压等级为3.3kV的IGBT的驱动电路时,通过PSPICE仿真软件建立器件的
近年来,资源短缺问题的日益加剧已经成为人们关注的热点问题,而海洋由于蕴藏着丰富的资源而成为人类开发的重点。自主水下航行器(Autonomous UnderwaterVehicle,AUV)由于具有智能
<正>强直性脊柱炎是一种累及脊柱各关节、骶髂关节、椎旁韧带,最后导致整个脊柱强直、畸形的疾病至后期,各关节发生骨性融合、韧带钙化,脊柱呈强直状态。因发病多自骶髂关节
故障树原理是故障诊断系统的基础,但按照传统故障树及故障树分析方法直接构建故障诊断系统还存在很大限制,在深入研究某特种车液压电控系统故障诊断需求的基础上,对传统故障
信息的载体,互联网实现其有效快捷和多样信息间的交流。高等学校成功推广校园网络平台,使教育进入了信息时代,使高校教育与管理方式向数字化智能化迈进,不论在教学还是信息传输的
21世纪以来,伊朗核问题就成为世界政治中的重要问题,并牵动中美关系的神经。受国家利益的影响,中美之间在伊朗核问题上的博弈十分复杂。直到2013年,美伊关系有了突破,二者结
综述了食品微生物在增稠剂、乳化剂、防腐剂、食品色素、增鲜剂、营养强化剂等食品添加剂生产中的应用,并对其应用前景进行了展望。
胆管癌是原发于胆管上皮的恶性肿瘤。按解剖部位分为肝内胆管癌,肝门区胆管癌及肝外胆管癌。影像学检查对胆管癌的诊断和鉴别诊断,术前手术方案的制定及疗效的评估具有重要的
雷达是利用物体对电磁波的反射、散射特性来发现目标,并测量它在的空间位置。在各种雷达的工作环境中,如陆地、人造建筑物、鸟群、云雨、飞机、导弹、卫星等都会产生雷达回波