色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

電子發燒友App

硬聲App

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示
電子發燒友網>電子資料下載>電子論文>網絡協議論文>蠕蟲病毒特征碼自動提取原理與設計

蠕蟲病毒特征碼自動提取原理與設計

2009-08-12 | rar | 171 | 次下載 | 5積分

資料介紹

目前網絡入侵檢測系統(NIDS)主要利用特征碼檢測法來監測與阻止網絡蠕蟲,而蠕蟲特征碼提取仍是效率低的人工過程。為解決這個問題提出了基于陷阱網絡的蠕蟲特征碼自動提取思想,介紹了原型系統的體系結構和主要算法。該系統利用數據包負載中出現頻率高的字符串來提取蠕蟲特征碼。最后通過實驗結果分析算法主要參數對系統的影響。
近幾年爆發過的一系列蠕蟲病毒給信息社會造成巨大經濟損失,因此對蠕蟲病毒的研究仍然是網絡安全研究重點。蠕蟲病毒是一種利用軟件漏洞實現自動傳播和破壞的人為惡意程序。由于同構型網絡環境中運行的操作系統與服務器軟件缺乏多樣性,因此蠕蟲在Internet 或Intranet 中能夠迅速蔓延。目前主要有以下兩種蠕蟲檢測技術:流量檢測。在網絡全局范圍內監測可疑隨機掃描流量。如果發現可疑IP 地址,則將其加入IP 黑名單,列入下一步過濾范圍。對利用隨機掃描傳播的蠕蟲該技術十分有效,但是對于郵件病毒和P2P 蠕蟲檢測效果差,由于以上兩類病毒不使用IP 隨機掃描;另一種技術是行為檢測。因為蠕蟲病毒是一種非典型性的Internet 應用程序,所以在單機范圍內可監測其特異程序行為來發現蠕蟲。
此項技術缺乏網絡層次的檢測能力,對蠕蟲檢測存在很大滯后性。總之,盡量阻斷被感染主機試圖與潛在受害主機的連接是蠕蟲檢測的主要策略[1]。
目前商業網絡入侵檢測系統NIDS(Network Intrusion Detection System)多數采用比較成熟的誤用檢測技術,檢測網絡范圍內可疑數據包,如果發現與入侵特征庫中相匹配的數據包就向網絡管理員發出警報。NIDS 是一種體現主動防御思想的安全工具,其特征規則檢測法結合了流量檢測和行為檢測。NIDS的特征規則一般表示為一個三元組<協議類型,目標端口,字符序列>, 由于蠕蟲通常針對某個端口服務程序的漏洞來實現傳播和破壞,因此協議類型、目標端口體現了蠕蟲網絡層面的特點;另一方面,因為蠕蟲行為的非典型性,比如利用溢出實現攻擊、自我復制等功能。所以能夠提取反映該功能的機器碼序列作為檢測的依據,這些字符序列即蠕蟲的特征碼。總之,NIDS 采用基于內容過濾、阻斷的策略防御蠕蟲。
NIDS 檢測的關鍵是檢測規則。首先對檢測規則提取時間要求高。Internet 主機對蠕蟲的免疫有很高的時間要求。對傳播速度慢的蠕蟲要求最多60 分鐘作出免疫反應,比如RedCodeII;高速傳播的蠕蟲要求5 分鐘甚至60 秒的免疫時間。另外特征碼質量對NIDS 工作效率影響很大。因此蠕蟲特征碼的提取工作十分重要,現在主要由安全專家人工提取蠕蟲特征碼,這是個費時、枯燥并且技術水平要求高的工作。
人工提取蠕蟲特征碼需要較長時間,導致了NIDS 對蠕蟲檢測存在很大滯后性甚至失敗。普通計算機病毒特征碼大約有%5 ~ %6 來自陷阱機Honeypot 捕獲的數據,蠕蟲與普通病毒不同,在網絡中傳播速度快,設計精巧的陷阱機能及時有效地捕獲到新蠕蟲或蠕蟲變種[2]。本文提出一個基于陷阱網絡Honeynet 的蠕蟲特征碼自動提取原型系統Cuckoo,描述原型系統的體系結構與自動提取原理,最后通過實驗分析蠕蟲特征碼的質量。本文以后各節組織如下:第二節,介紹蠕蟲特征碼自動提取的相關研究;第三節,闡述了原型系統Cuckoo 的體系結構,特征碼提取的流程與算法,以及特征碼廣譜優化策略;第四節,通過實驗分析原型系統中重要參數的作用與影響;第五節,總結并提出進一步研究的設想。
下載該資料的人也在下載 下載該資料的人還在閱讀
更多 >

評論

查看更多

下載排行

本周

  1. 1HFSS電磁仿真設計應用詳解PDF電子教程免費下載
  2. 24.30 MB   |  126次下載  |  1 積分
  3. 2H橋中的電流感測
  4. 545.39KB   |  7次下載  |  免費
  5. 3雷達的基本分類方法
  6. 1.25 MB   |  4次下載  |  4 積分
  7. 4I3C–下一代串行通信接口
  8. 608.47KB   |  3次下載  |  免費
  9. 5電感技術講解
  10. 827.73 KB  |  2次下載  |  免費
  11. 6從 MSP430? MCU 到 MSPM0 MCU 的遷移指南
  12. 1.17MB   |  2次下載  |  免費
  13. 7有源低通濾波器設計應用說明
  14. 1.12MB   |  2次下載  |  免費
  15. 8RA-Eco-RA2E1-48PIN-V1.0開發板資料
  16. 35.59 MB  |  2次下載  |  免費

本月

  1. 12024年工控與通信行業上游發展趨勢和熱點解讀
  2. 2.61 MB   |  763次下載  |  免費
  3. 2HFSS電磁仿真設計應用詳解PDF電子教程免費下載
  4. 24.30 MB   |  126次下載  |  1 積分
  5. 3繼電保護原理
  6. 2.80 MB   |  36次下載  |  免費
  7. 4正激、反激、推挽、全橋、半橋區別和特點
  8. 0.91 MB   |  32次下載  |  1 積分
  9. 5labview實現DBC在界面加載配置
  10. 0.57 MB   |  21次下載  |  5 積分
  11. 6在設計中使用MOSFET瞬態熱阻抗曲線
  12. 1.57MB   |  15次下載  |  免費
  13. 7GBT 4706.1-2024家用和類似用途電器的安全第1部分:通用要求
  14. 7.43 MB   |  13次下載  |  免費
  15. 8PADS-3D庫文件
  16. 2.70 MB   |  10次下載  |  2 積分

總榜

  1. 1matlab軟件下載入口
  2. 未知  |  935113次下載  |  10 積分
  3. 2開源硬件-PMP21529.1-4 開關降壓/升壓雙向直流/直流轉換器 PCB layout 設計
  4. 1.48MB  |  420061次下載  |  10 積分
  5. 3Altium DXP2002下載入口
  6. 未知  |  233084次下載  |  10 積分
  7. 4電路仿真軟件multisim 10.0免費下載
  8. 340992  |  191360次下載  |  10 積分
  9. 5十天學會AVR單片機與C語言視頻教程 下載
  10. 158M  |  183329次下載  |  10 積分
  11. 6labview8.5下載
  12. 未知  |  81578次下載  |  10 積分
  13. 7Keil工具MDK-Arm免費下載
  14. 0.02 MB  |  73804次下載  |  10 積分
  15. 8LabVIEW 8.6下載
  16. 未知  |  65985次下載  |  10 積分
主站蜘蛛池模板: 99热这里只有精品6| 欧美一区二区在线观看| 一本道久久综合久久88| 麻豆精品传媒2021网站入口| 国产99视频精品免费播放| 亚洲综合小说久久另类区| 色mimi| 乱h好大噗嗤噗嗤烂了| 国产欧美一区二区三区久久| 99久久精品互换人妻AV| 亚洲中文热码在线视频| 色婷婷综合久久久久中文一区二区| 久久足恋网| 和尚轮流澡到高潮H| 国产 高清 无码 中文| 99视频精品在线| 曰批视频免费40分钟不要钱 | 亚色九九九全国免费视频| 欧美亚洲日韩国码在线观看| 久色视频网| 久久re热线视频国产| 国产三级级在线电影| 国产成人无码区免费内射一片色欲| caoporn 超碰免费视频| 97超视频在线观看| 越南女 黑人 痛苦 大叫| 亚洲视频国产| 亚洲精品无码午夜福利在线观看| 四虎国产精品高清在线观看| 青青草原国产| 欧美18精品久久久无码午夜福利| 美女的让男人桶爽网站| 久久精品亚洲AV无码三区观看| 韩国无遮羞禁动漫在线观看| 国产欧美日韩中文视频在线| 国产免费阿v精品视频网址| 国产Av男人的天堂精品良久| 成人18视频在线| 大地影院免费观看视频| 扒开 浓密 毛| 耻辱の奴隷淑女中文字幕|