基于数据挖掘的僵尸网络行为学分析

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:rambo527
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前以僵尸网络为载体的各种网络攻击活动是互联网所面临的最为严重的安全威胁之一。由于僵尸网络不断演化且僵尸网络行为学上的相关研究尚不完善,如何将行为学上的一些问题应用于僵尸网络研究,且将操纵者的心理结合分析僵尸网络的未来趋势等仍是一项持续而有挑战性的问题。针对以上问题,本文开展对僵尸网络行为学的分析研究。主要工作包含两个方面:在空间方面,提出基于Apriori算法的僵尸网络传播行为研究,设计四层哈希存储结构并将传播行为分为扫描行为和渗透行为。在扫描行为中,基于Apriori算法的僵尸网络控制器挖掘算法,将流数据过滤,按照扫描流模式生成模型设计实时脚印计算算法分析僵尸网络脚印增长行为;在渗透行为中,使用Apriori算法的渗透行为挖掘,分析僵尸网络指令控制行为。实验表明,上述方法能够高效工作,准确定位数据流中的僵尸网络流数据,且为行为学分析提供准确的模型图。在时间方面,提出基于ARIMA时间序列模型的僵尸网络通信活动行为研究,使用控制器归并算法和傅里叶变换将预处理过的流数据做进一步聚类,并将通信活动行为分为周期行为和隐蔽性行为。在周期行为中,使用ARIMA模型的僵尸网络通信周期挖掘算法,对僵尸网络活动做出预判;在隐蔽性行为中,通过三角拟合公式预判僵尸网络周期性传播规律,分析僵尸网络在增长情况下的隐蔽性特征。实验表明,此方法的预测模型可精准定位僵尸网络未来通信趋势,提供更准确的行为学分析方法。
其他文献
结合方庄东路中水管道工程,介绍了TCC型偏心破碎泥水平衡顶管施工工艺,并探讨该工艺在非开挖中水管道施工中的推广价值。该工程的圆满竣工实现了中水管线敷设的一个飞跃,也为
在中国共产党发展历史的长河中,一直有着高度重视民主选举建设的优良传统。在中央苏区时期,初创政权的中共根据革命政局变化的形势和中央革命根据地的实际情况,从理论和实践
目的:1.探讨自动追踪技术(bolus tracking)在16层螺旋CT冠状动脉成像(coronary Computed tomography angiography , CCTA)中的最佳重建时相。2.回顾性分析16层螺旋CT(16-slic
地方政府性或有债务审计内容涉及国家经济安全、民生安全、金融安全等,关系到社会公平正义、和谐稳定和经济社会发展大局,是审计推进国家良治的重大举措;而审计质量是审计工作的生命,与政府审计机关的权威以及审计事业的发展息息相关。2015年12月8日中共中央办公厅和国务院办公厅出台了《关于完善审计制度若干重大问题的框架意见》出台,国家审计在审计理念、技术方法、管理机制等方面将进行重大改革,这些变革使审计质量
目的探讨抽血流程的改进是否对减少血培养污染率有统计学意义。方法对江苏盛泽医院2012年呼吸内科与心内科送检的血培养标本结果进行回顾性调查,统计血培养的污染率。2013年
避暑山庄是清代在特殊的历史时期建造,由于政治、军事、外交等因素而修建的一座皇宫建筑,体态自然,质朴中见秀丽,平衍中寓奇骏。作为清代历史和封建王朝阶级文化的载体,其历史文化价值是不可估量的。避暑山庄,经历了数百年沧桑岁月的见证了中国封建社会的最后一次辉煌,见证了康乾盛世之后的蹉跎时光,踏实中国历史上真实与虚拟共存的文化遗产标本。避暑山庄与紫禁城的定位不同,拥有与圆明园同等的地位形成了集南北精华于一体
在中国现代社会转型和发展的重要历史时刻,习近平总书记指出,实现中华民族伟大复兴,就是中华民族近代以来最伟大的梦想;中国梦归根到底是人民的梦,必须紧紧依靠人民来实现,必须不断
报纸
目的 研究VDR基因和ELOVL2基因单核苷酸多态性位点在安徽某地区汉族人群中的分布,对所研究人群进行有关维生素D和多不饱和脂肪酸营养摄入情况问卷调查,分析5个单核苷酸多态性位点与安徽某地区汉族人群肺结核发生风险的相关性。方法 本研究采用病例对照的设计方法,从安徽淮南东方集团医院肿瘤医院东肺和西肺呼吸科收集326名符合诊断标准(GB15985-1995)的肺结核患者,同时按照频数相互匹配的原则,在
目的探讨CT测量正常老年人肝脏体积变化规律及其意义。材料与方法选取100例无肝脏疾病和无肝脏体积增大因素的CT检查者,共分五组:50岁以下组(对照组),36例,51~59岁组,60~69岁组,70~79
针对传统手推车把手结构固定、功能单一的特点,运用组合创新法设计了一种可折叠的"梯子-把手"两用装置,对典型部件进行了受力分析,使用Creo2.0软件进行三维建模,并利用有限元