基于被动流量监控的恶意网站检测

来源 :中国教育和科研计算机网CERNET第十七届学术年会 | 被引量 : 0次 | 上传用户:fedsfdfasfdas
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着使用互联网的用户越来越多,这些用户也成了恶意网站攻击的目标,这些恶意站点试图在用户机器上安装木马或者广告软件来获取经济利益。使用互联网来传播的恶意软件越来越多,它们的传播方式十分隐蔽,用户在上网时很容易被感染。介绍一个部署在网络边界出口上的流量监控系统。可以通过分析网络数据找到恶意程序,得到恶意程序的样本,进而获得传播恶意程序的主机IP,形成黑名单,从而可以在用户下载恶意软件和访问恶意网站时中断连接,并给用户警告信息。还分析了教育网出口流量中恶意软件呈现的一些特点。
其他文献
随着计算机技术的迅速发展,校园网络越来越普及,网络设备更新速度越来越快,在网络设备的更新过程中,也会遇到不同类型的网络故障。本文作者介绍了几种网络故障案例及解决方法。
根据TCP流中报文RTT序列的变化和网络拥塞状态的关系,提出一个新的测度Period_RTT,用于评估网络的拥塞状态,并用NS2仿真实验验证该测度的实用性。研究结果表明:该测度的提出使得
30年前,面对唐山大地震那场历史“浩劫”的时候,中国保险业正处于发展的空白期,从而幸运地躲避了一次巨灾冲击。然而,唐山地震给国家财政体系却造成了沉重的负担。党的十一届
2010年12月19日,大阪三重县首府津市有一场电影放映会,电影的名字叫《南京,被割裂的记忆》。63岁的松冈环把多年采访南京大屠杀幸存者的记录,还有参加过侵华战争日本兵的证言拍成了这样一部85分钟的电影。  当年参加过南京屠城的许多老兵都来自三重县。  电影在晦涩的平静中夹杂着血与火,镜头里幸存者和施暴者仿佛是对着一面墙在独自回忆。影片采取拼接的形式把两类人拉在一起:中国幸存者站在扬子江边描述着当
设计一个采集BBS原始数据的系统架构,并着重对这些原始数据进行深入挖掘,得到一个包含热点分析、重点分析和统计分析3大功能的完整检测系统。该系统能够实时对高校BBS进行检测,
在系统分析解析模型、报文级模拟、网络仿真、混合方法等蠕虫仿真环境构建技术的基础上,建立蠕虫分类体系;针对已有实验环境在扩展性和逼真度平衡、评估蠕虫防御机制有效性等方
会议
针对用户对网络性能感知的模糊性问题,提出一种多媒体网络性能评价的模糊模式识别的方法,以VOIP网络为例,建立网络性能评价的指标体系,采用基于最大隶属度规则的方法对网络性能进
研究选项对互操作的影响。首先对可选项的作用阶段建立着色Petri网模型并生成部分模型的可达图;然后基于所得可达图采用数据选择的方法生成测试路径集,给出测试路径的生成算法
僵尸网络(Bomet)是近年来兴起的危害互联网的重大安全威胁之一,越来越引起网络安全人士的关注。针对当前IRC僵尸网络在Internet上造成的巨大危害,从IRC僵尸网络的攻击过程与原
提出一种基于公开密钥以及一种cookie集中管理的密钥管理方法。该方法可实现对于同一个域中不同服务器间共享加密cookie密钥的管理。