【摘 要】
:
当今的Internet网络存在很多安全漏洞,其最根本的原因是日常使用的大部分应用程序都是不可靠的。这些程序从未经过认证,可能包含病毒、木马及其他潜在安全威胁。目前常用的防火
论文部分内容阅读
当今的Internet网络存在很多安全漏洞,其最根本的原因是日常使用的大部分应用程序都是不可靠的。这些程序从未经过认证,可能包含病毒、木马及其他潜在安全威胁。目前常用的防火墙、入侵检测等安全策略均不足以防范此类安全隐患。本文介绍的高性能沙箱系统(HPS)采用了一种限制型的安全策略,通过将不可靠应用程序运行在沙箱系统中,监视并控制其对于系统资源的访问,从而减轻或阻止不可靠应用程序对于系统的危害。
与其他经典的沙箱系统(如Janus和Java沙箱系统)相比,本文提出的HPS沙箱系统的主要设计目标是在不影响检测率的前提下,尽可能的提高系统运行速度,进而提高沙箱系统的可用性。因此,本文在设计数据收集器、规则集和检测器的时候采取了以下3个方法对经典沙箱系统进行了优化:
首先,HPS系统中的数据收集器通过减少与检测器之间传递的数据量来提高系统性能。数据收集器仅截取最小的必须的特征集合,减少了每一条被截获的系统调用包含的数据量。同时,数据收集器中添加的过滤器采用聚类过滤算法(Single-Linkage和K-Means)能够在不影响准确性的前提下去除近50%的无关系统调用。
其次,HPS系统采用了两种类型的规则集:专家规则集(如Snare规则集、Janus规则集和CERT规则集)和通过数据挖掘算法RIPPER得到的规则集。这两类分别具有通用性和特殊性的规则集相互补充,提高了检测的准确性。
最后,HPS系统中的检测器采用了机器学习中的决策树技术来提高匹配速度。决策树规则集结构和匹配算法使规则匹配速度不再与规则数目成线性关系,而仅仅与特征数目相关。同时,本文还提出了利用分类决策树方法解决单一决策树空间复杂度过高的问题。
其他文献
在建筑设计领域,需要大量具有特色的创新性建筑设计来适应快速发变化的市场需求,提升国家或地区的竞争能力.随着市场经济的日益发达,建筑创新仅仅依靠人来进行设计,很难满足
本论文的研究课题是陕西21世纪初高等教育教学改革工程项目(0204014),目标为构建网络化的积件组合平台,为我国第二代CAI教学课件建设提供技术支持。网络化远程教学环境是现代
随着Internet的发展,多媒体通信和分布式环境下的协同工作等应用促使了组播通信的发展。组播问题的关键在于组播路由的确定,即寻找简单、高效、健壮的组播路由算法,组播路由
笔者从2003年12月份起涉足J2ME领域,从事了一年多的研究与开发工作。在此期间,承担了四川大学计算机学院与亿阳信通西南分公司合作开发的移动办公系统,其中包括网管指标查询系统
最优化问题普遍存在于生产调度、交通运输、信息技术、金融管理等众多实际领域中,有效地解决这些问题不仅可以产生大量的经济效益,而且具有重要的研究和社会意义。最优化是以
数据仓库是集成了多个分布式、自治或异构数据源上的信息的数据储藏室,主要用来存储供查询和决策分析用的集成化信息。随着数据仓库应用的不断扩展和深入,数据仓库从脱机维护到
MANET(Mobile Ad hoc Network)网络是在没有任何现存网络基础设施或是集中管理的情况下动态形成的暂时性网络。网络中的节点具有无线网络接口,可以自由移动,形成了动态变化的
该文结合国家十五攻关课题"北京2008奥运信息综合服务平台"项目,针对基于语义Web服务的动态服务协同系统中的关键问题进行了研究,并开发了一具基于语义的Web服务描述模型和工
本文讨论了地理信息系统在城市交通指挥的应用,结合广西省南宁市建立城区智能交通系统的实际需要,提出了利用GIS组件进行二次开发,从而建立交通控制GIS信息平台的方案。将GIS技
近几年来,移动Ad-hoc网络作为新兴的无线通信网络,逐渐吸引了业界的注意力,成为研究的热点。移动Ad-hoc网络不需要任何无线基础设施的支持,节点可以任意移动,具有组网速度快