基于信息理论的网络蠕虫检测研究

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:hofox
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet技术的发展,国际互联网已成为人们日常学习、工作和生活必不可缺的一种基本通讯工具。近年来,随着互联网应用的深入,其安全问题也越发引起多方面的关注。网络蠕虫作为一种典型的互联网攻击手段,具有攻击范围广、破坏力强并且难于清除的特点,近来已受到了高度的关注。本文首先介绍了网络蠕虫的基本概念及其危害,提出了对网络蠕虫进行研究的意义。对网络蠕虫研究的几个主要方面的最新成果进行了详细的分析和总结,包括网络蠕虫传播模型、软件仿真和检测技术。随后针对信息理论中信息熵和算法熵的基本概念和原理进行了详尽的说明和推导,并指出这两种研究工具的特性。继而,针对这两种工具在网络异常检测方面的应用成果进行了一系列分析和研究,指出了现有研究的不足之处。在前述基础知识的学习研究基础之上,本文重点对基于信息熵的蠕虫检测算法进行了一系列研究。首先分析了将信息熵应用于网络蠕虫检测的可行性,并进行了相关测试。继而研究了网络蠕虫传播行为对网络报文中不同特征值信息熵的影响,从而选取出数个重要的参数。针对信息熵和网络蠕虫的特点,设计了两种不同的检测方法:基于联合信息熵的检测法和基于信息熵向量空间距离的检测法,并分别对其检测原理进行了详细说明。为了消除检测算法在部署前的训练阶段,使用预测技术建立了一套自适应检测机制,并给出了本检测算法的流程图。最后对本文所设计新算法与现有算法的区别进行了详细的对比和说明。为了验证上述算法的有效性,本文设计了一套实验方法,通过对现有网络蠕虫传播数据归档文件应用该算法进行检测来验证其有效性。实验结果表明,本文所设计的自适应蠕虫检测算法能够有效的检测网络蠕虫的传播,且具有较低的误报率和漏报率。同时,该算法还具有一定的自适应特点,能够在不同网络中进行快速部署。最后,针对本文的研究进行了总结和归纳,对于后续研究提出了几点改进意见。
其他文献
鲫鱼拨面烩金饼rn(曹高军制作)rn原料:鲫鱼6条,面条150克,玉米贴饼子8个,油菜6条.rn调料:盐、味精、鸡粉、豆瓣酱.rn制法:鲫鱼改刀后炸成金黄色,豆瓣酱煸香后调成川味汁,下入
随着经济和社会的发展,人们对于无线通信的需求越来越高。扩频通信由于具有抗干扰性强、具有保密性、具有多址能力、抗多径干扰和多径衰落等优点,越来越受到重视。特别是其中
移动Ad Hoc网络是一种不依赖任何固定基础设施,由具有无线通信功能的对等节点自组织形成的网络。由于移动Ad Hoc网络具有动态拓扑等特性,最初的平面式结构在节点数目增多时,
学位
正交频分复用(OFDM, Orthogonal frequency division multiplexing)是一种适合高速传输的多载波调制技术,具有较好的抗多径衰落能力和较高的频谱利用效率,适用于无线高速和多
逆合成孔径雷达(ISAR)成像是目前世界上雷达成像处理中的研究热点,也是信号处理中的一个崭新领域。本文主要对ISAR成像中的两个问题进行研究和探索:双基地ISAR成像理论和ISAR
OFDM作为一种高速的多载波传输技术,具有较高的频谱利用率和良好的抗多径干扰能力,被认为是下一代移动通信系统的核心技术。信道估计作为OFDM系统的关键技术,成为了人们研究
本文主要通过研究熵函数集Γ?的表征来研究它的等价问题――多源多宿正交信道容量区域的表征。n元离散随机变量组的熵函数集Γn?是由信息不等式在熵空间Hn中划定的一个区域。
随着第四代通信系统的出现和发展,数字通信逐渐成为多媒体通信领域的主导方式。但由于客观硬件设备和软件的不完善,图像在采集、处理、存储以及传输过程中不可避免会出现不同
由于多输入多输出(Multiple Input Multiple Output, MIMO)系统通过空间复用实现了更高数据速率的传输,许多无线通信系统,如IEEE802.11n WLAN、基于IEEE 802.16e的Mobile WiM