基于提速K近邻算法的木马行为检测技术研究

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:da_yu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的飞速发展,网络攻击充斥着我们的生活,黑客技术的提升使得传统防护手段难以有效应对变化多样的木马攻击。针对现有木马检测方法存在着普适性差、检测时间长等问题,为进一步提高检测的效率,设计一种高效的木马检测方案具有十分重要的意义。本文结合K近邻算法和Kmeans算法的优点,提出一种针对木马行为检测的提速K近邻分类算法CBBFKNN。CBBFKNN分类算法使用超长方体区域划分思想对训练集中的样本数据进行降维,采用Kmeans算法对降维后的样本数据进行聚类,引入模拟退火算法确定最优的聚类中心以避免Kmeans算法在选取聚类中心时陷入局部最优解,在聚类后的训练集上构建kd-tree。使用BBF算法的思想,在查询过程中记录查询路径上训练样本与待测样本间的距离,回溯检查优先级最高的K个训练样本,确定待测样本的类别。然后基于CBBFKNN分类算法提出一种木马行为检测方案,“核心模块提取行为特征模块”采用WinSock实现,“核心模块分类处理模块”采用CBBFKNN分类算法实现,使用准确率、误判率、漏检率以及检测的时间作为木马行为检测方案的评估标准。为验证CBBFKNN分类算法的有效性,在Iris数据集上对算法进行验证,结果表明CBBFKNN分类算法能够在准确率损失较小的情况下降低分类的时间。为验证木马行为检测方案的有效性,分别对方案中的提取行为特征模块以及分类处理模块进行验证。实验结果表明提取行为特征模块能够有效截获局域网内的数据流量,分类处理模块与SVM、朴素贝叶斯、K近邻算法相比能够保证较高的准确率以及较低的误判率和漏检率,并且能够更快的检测出木马,验证基于CBBFKNN算法的木马行为检测方案具有一定的可行性和有效性。
其他文献
本文以教师专业发展需求及外部支持为切入点,通过对河南省、江西省和安徽省2552名农村中小学教师的调查发现目前农村教师专业发展的主要问题有:专业发展留于经验,合作探究氛
目的:了解医学生和非医学生对精神疾病患者歧视情况,分析其影响两者差异性的原因。方法:通过随机抽样,采用一般情况调查表、歧视精神病患者评估量表,分别对96名医学生和94名
经由先秦时期对礼的探讨和理论阐发,至西汉之世,随着统治者由对"无为而治"黄老之术的偏爱转向"罢黜百家,独尊儒术"的经学取向,以及与此时势相应思想界由黄老之学向儒家经典转
习近平在世界互联网大会上的主旨讲话中指出,互联网把世界变成了“鸡犬相闻”的地球村,改变着人们的生产生活,有力推动了社会发展;同时,他又指出,网络空间不是“法外之地”,并明确提
在库仑定律的教学中 ,我们不可避免地要提到库仑扭秤实验 .关于这个实验 ,高中《物理》第三册 (选修 )教材中第 1 73面讲到 :“在库仑做扭秤实验的时候 ,还不知道怎么来测量
目的探讨血清降钙素原(PCT)在诊断机械通气患者呼吸机相关性肺炎(VAP)中的应用价值。方法选择2014年1月至2015年3月我院重症监护病房收治的30例临床确诊VAP患者纳入VAP组,同
我们经常强调新闻的舆论导向,这导向是什么?导向就是作品所体现的核心价值观念。纪录片《本色》的成功,源于对主流价值观的挖掘和呈现,也源于主创人员的本色化表达。 We oft
1996年 10月~ 1999年 10月 ,我们采用大剂量与常用量维生素C治疗 4 6例患者的褥疮、糖尿病足溃疡、烫伤和药物性溃疡 ,并观察其在四类伤口愈合中的效果 ,现将结果报告如下。临
烧伤是危害病人身心健康极为严重的意外伤害,同时会对严重烧伤的家属照顾者产生不同程度的精神创伤。在病人烧伤的整个事件中医护人员和其他社会研究人员往往将重点都放在病