未知木马检测技术研究

来源 :沈阳航空航天大学 | 被引量 : 4次 | 上传用户:kof2112
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文定义的未知木马是一种侵入主机而用户并没有发现的木马,目前对已知的木马有很好的方法去防御,而对未知木马的检测仍然是网络安全面临的主要任务,未知木马程序通过修改杀毒软件制定的特征码或者修改网络通信规则,很容易达到绕过杀毒软件或者防火墙的目的,从而对用户的个人信息造成极大的威胁。本文在分析、总结国内外现有木马检测技术基础上,对未知木马的行为特征进行了研究,采用经改进的分类算法,正确区分未知木马和正常程序,取得了较好的检测效果。本文主要工作如下:(1)提出了一种新的检测未知木马的算法。该算法结合了粗糙集和朴素贝叶斯分类理论,综合考虑已知木马的行为属性,利用粗糙集属性约减方法提取能有效区别木马和正常程序的行为属性,并结合改进的加权贝叶斯分类算法对未知木马和正常程序进行分类。实验表明,与单独使用朴素贝叶斯的算法相比,该算法可以有效提高检测未知木马的准确率,降低检测的误报率和漏报率。(2)为更好地完成未知木马和正常程序的分类,本文提出了一种基于改进的模式搜索法的SVM参数寻优方法,该方法针对模式搜索法初始点确定带有随意性的问题,采用粗网格搜索得到多个基本点,并对多个基本点划分区间,同时采用二次插值技术,确定初始点。实验表明,和单纯使用模式搜索方法相比,该方法可以稳定的得到较高的正确率。(3)最后,根据检测结果,制定了相应的Snort规则,构建了基于Snort的未知木马监测系统,该系统能正确检测到未知木马的后续攻击,从而达到防御的目的。
其他文献
介绍阳谷县玉米田芽前除草剂药效持效期短的原因,并提出相应对策,以为当地农户提供参考。
从"订单式"人才培养模式的内涵出发,通过分析民办本科院校实施"订单式"人才培养模式的理论基础和现实诉求,以西京学院为例构建民办本科院校的"订单式"人才培养模式,并分析其
辅助技术服务模式是辅助技术选择和适配的指导方针和理论依据,深入了解辅助技术服务模式可以帮助残疾人选择合适的辅助技术。本文详细介绍了国外常用的四种辅助技术服务模式,
本文以西南地区某一民族村寨为个案,分析了民族村寨衰落的逻辑,即在地区开发的大背景下,市场跟行政力量结合起来侵入民族村寨共同体,村委会等基层组织通过把持组织进入许可形
介绍了计算机应用能力考核自动阅卷系统的设计思想与实现方法,主要包括考核的内容和形式,阅卷系统的逻辑结构以及阅卷系统的功能模块.实践证明该系统用于大规模计算机应用能
《论力的守恒》是亥姆霍兹科学论文中影响极大的一篇,它对物理学和生理学,甚至整个19世纪后半期的自然科学发展都起到了基础性的作用。能量守恒原理作为自然科学领域内一条普
使用光干涉动态油膜厚度测量系统对不同启动条件下聚丁烯润滑油弹流油膜的形成过程进行了实验观测.结果表明,在纯滑动条件下,由于界面滑移弹流油膜存在反常的入口凹陷;卷吸速
随着混合动力汽车和纯电动汽车的发展,能量存储装置对汽车的安全性和可靠性的影响越来越受到重视。电池管理系统(BMS)是提高车辆安全,延长电池寿命,减少能量损耗的关键。如何