基于信誉评分算法的僵尸网络自动化检测技术研究

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:bbyyqq555
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着越来越多智能终端设备接入互联网,僵尸网络对互联网环境造成的威胁也随之越来越大,利用僵尸网络,攻击者可以做到轻而易举的对上万台主机进行控制,对任意站点发送大量垃圾邮件、发起分布式拒绝服务攻击、或进行点击欺诈牟取经济利益等非法行为。僵尸网络使用命令与控制信道进行通信,不同类型的僵尸网络的命令与控制信道所使用的结构和协议均有所差异。本文针对僵尸网络流量命令与控制信道不同工作阶段进行特征分析,从恶意域名特征和基于HTTP网络协议行为特征层面进行特征提取,从两个不同维度提取了12个具有代表性的特征,针对基于时间的网络行为特征通过三个时间窗口(30秒/60秒/120秒)进行特征裂变至22个有效特征,增加了检测结果的准确率,为了解决海量数据提取处理过程中所带来的大量计算以及存储开销问题,文中提出基于Bloom-Filter算法的轻量级特征提取框架,成功解决了实际网络环境中可能出现的恶意攻击带来的内存溢出问题。此外,本文提出一种基于信誉评分算法的网络流量异常检测算法,该算法无需进行数据标记,而是从未标记的数据集中自动选择可疑事件,并同步输出可疑程度最高的事件。利用此算法可以有效降低安全人员的工作量,提高对僵尸网络的检测效果。在实验阶段,本文利用真实的僵尸网络数据流量进行系统测试,数据集既包含僵尸网络流量数据与恶意域名DGA(Domain Generation Algorithm,域名生成算法)数据,同时也包含正常流量数据。实验表明,本文方法对僵尸网络的检测率最高可达99.963%,误报率最低仅为0.321%,证实了本文方法的有效性。
其他文献
最近几年越来越多的进口汽车都采用了发动机电控燃油喷射系统来取代传统的化油器装置,随着我国汽车工业的发展,国产轿车也将开始装备电控燃油喷射系统,这就使得我国汽车修理
对4种类型的水泥基材料进行绝热温升试验,提出绝热温升各阶段分界点的确定方法,分析各阶段持续时间和温升速率大小等规律,并对已有的最终温升预测方法进行修正.最后在分析不
本文对住宅建筑卫生间采暖形式进行了分析,探讨了住宅建筑卫生间采暖的特点,提出了几种住宅建筑卫生间采暖方案以及卫生间辅助采暖的可行性、必要性,这对卫生间采暖设计以及
最近,我对城区9所中学的近5000名学生进行了在新课程标准下班集体建设的问卷调查,同学们在回答:"你最喜欢什么样的班主任?"时统计的主要答案如下:1.真心实意关心爱护学生,体
在曲线积分与曲面积分理论的基础上,引入了多元函数全微分的不定积分概念,给出了多元函数微积分学基本定理和牛顿──莱布尼兹公式,导出了二重积分、三重积分及第二型曲面积分的
目的探讨醒脑开窍针法联合头针疗法在老年脑梗死恢复期治疗中的应用价值,探讨老年脑梗死恢复期的新型治疗方案。方法应用随机数字表法,将90例老年脑梗死恢复期病人随机分为2
该文以黄土丘陵区纸坊沟为研究区,系统分析了该流域土地利用变化及其对生态环境变化的影响,并深入探讨了土地生产力变化与生态环境改善间的关系及政策在其中的作用。结果表明,由
3月2日下午,中国五矿集团公司与云南省人民政府战略合作框架协议签约仪式在京举行。中国五矿集团公司董事长、党组书记何文波,总经理、党组副书记国文清与云南省委书记、省人
<正> 鲁迅不准小弟放风筝并践踏了他所做的风筝一事,大约总是有作者的某种人生经验为依据的,不然,作者何以多次想到并在创作中一再提起。虽然周作人、周建人都否认此事的真实
会议