【摘 要】
:
随着人们在日常生活中对互联网的需求度日益提高,网络安全问题越发受到重视。在近年发生的大型网络攻击中,黑客都采用僵尸网络对普通计算机造成了重大安全威胁。僵尸网络指攻击者出于恶意目的,通过命令控制信道操控一群受害主机所形成的攻击平台。黑客能够通过该平台实施多种类型的网络攻击,而域名生成算法(DGA)作为帮助攻击者实现远控、逃避检测的重要一环,是僵尸网络赖以生存的关键技术。大量DGA域名的存在给负责打击
论文部分内容阅读
随着人们在日常生活中对互联网的需求度日益提高,网络安全问题越发受到重视。在近年发生的大型网络攻击中,黑客都采用僵尸网络对普通计算机造成了重大安全威胁。僵尸网络指攻击者出于恶意目的,通过命令控制信道操控一群受害主机所形成的攻击平台。黑客能够通过该平台实施多种类型的网络攻击,而域名生成算法(DGA)作为帮助攻击者实现远控、逃避检测的重要一环,是僵尸网络赖以生存的关键技术。大量DGA域名的存在给负责打击关闭僵尸网络的安全人员造成了巨大麻烦,因此对于DGA域名的生成原理与检测手段的研究具有重大意义。本文通过对基于深度学习的DGA域名检测技术进行分析,针对检测中存在的缺乏变体数据集与对未知类型DGA域名检测率不高的问题,结合对抗攻击理论提出了基于生成式对抗网络(GAN)的DGA域名对抗样本生成技术,以及基于对抗样本优化的DGA域名检测技术。实验结果表明,本文提出的方法能够有效扩充变体DGA样本数据并提升对未知类型DGA域名的检测率。本文的创新点和主要工作如下:(1)针对基于对抗攻击的GAN模型无法直接接收文本数据的问题,提出了一种基于ASCII码转换的域名文本处理方法,使模型能够正常接收域名数据并一定程度上保护了数据的原本特征。(2)针对机器学习及深度学习检测方法缺少变体DGA域名训练数据的问题,本文设计了一个域名生成式对抗网络模型(DnGAN),对真实的良性与恶意域名进行学习以生成更加难以检测的样本。通过分类器参数性能对比,验证了模型生成的DGA域名对抗样本的有效性。(3)针对深度学习检测方法在面对未知类型DGA域名时检测率低误报率高的问题,本文使用对抗样本对现有数据集进行优化扩充,并在DnGAN的判别器上进行了多个未知DGA家族检测的对比实验。从实验结果来看,该方法能够有效提升模型对未知DGA家族的检测能力,实验的平均检测率提升了2.5%。本文提出的DGA域名生成技术与检测技术能够在一定程度上解决基于深度学习模型的DGA检测方法存在的部分问题,对该领域进一步的研究工作具有一定的参考意义。
其他文献
本报告基于笔者翻译的《2017年扬州经济社会发展报告》而成。该报告从经济社会角度对扬州2017年发展状况进行了介绍。在翻译过程中,笔者发现中英文两种语言的表达方式、词语
数字经济中跨国纳税人进行国际避税更加隐秘与便捷。主要在于数字经济中交易的地点无地域性、人员隐秘性、电子货币性、场所虚拟化,运营载体数字化等特征,使得跨国交易活动具有了隐匿性,加深了税务征纳双方信息不对称的程度,进一步激发了税源的无国界流动与各国税收管辖权的有国界实施之间的冲突,由此跨国际区域的税收来源更容易遭受到税基侵蚀和利润转移。在此情境下,世界税收情报交换规则开始了升级与完善,全球税收情报交换
我国的汽车保有量逐年增多,其中智能网联汽车的比例也越来越高。随着5G的发展,现代车辆与互联网的联系更加密切,但也带来了许多安全问题,汽车受到攻击的可能性也增加了。比如,攻击者通过互联网对车内的娱乐系统进行攻击,也可以利用车间通信对车辆进行攻击。无论通过哪种途径,攻击者要想控制车辆,最终都要攻击车载网络。这些攻击行为体现在车载网络中就是数据异常,所以对于车载网络的异常检测研究非常重要。本文针对CAN
近年来翻转课堂在各个科目的教学中都得到了广泛的认可和使用,但翻转课堂与体育教学相结合的研究相对较少。本研究试图在国内外有关翻转课堂的研究的基础上,结合娄底职业技术学院的特点,开展翻转课堂教学的实验研究,验证运用翻转课堂的教学方式是否对女大学生体育自主学习能力存在影响,旨在为高校体育教学理论和实践提供有益的参考,进一步完善翻转课堂的理论。本研究选取娄底职业技术学院医学院2个班:护理1805、1806
研究活性染料染色过程中染料在纤维素纤维内的扩散规律,对理解活性染料的染色行为,制定合适的染色工艺具有指导意义。本课题利用共焦显微拉曼技术建立了一种研究染料在纤维内的扩散行为的新方法。本研究首先对活性蓝194进行去盐提纯,并在无盐无碱的条件下进行黏胶纤维的染色扩散实验。然后对染色纤维进行拉曼实时光谱测试,获得染料和纤维的特征峰,利用拉曼深度扫描测试,观测染料在纤维截面内的分布情况,并分析染色时间、初
时间估计涉及人类的基本能力,通过登记时间信息,将此信息与当前行为相联结,再进一步处理为未来使用。时间估计(time estimation)又称时间表征(time representation),是指个体对物理时间、生物时间、历史时间以及个体生命时间信息的判断和表征。已有研究表明自闭症谱系障碍学生存在时间估计缺陷,但也有研究发现其在言语时间估计任务中不存在缺陷。部分研究者认为自闭症谱系障碍学生的自闭
本文是一篇英译中翻译实践报告。本报告是基于笔者翻译的源自美国《费城调查者报》原记者克里斯蒂娜·阿斯奎斯所著的自传体《应急教师》一书中的前言、简介和第一章内容共计一万字的翻译实践,以翻译目的论为理论指导,旨在研究弗米尔翻译目的论对自传体文本翻译的指导意义。译者选择该内容作为翻译实践的原文本主要出于以下几个方面的考虑。一是前言是由作者的朋友写的。整篇内容从相对客观的角度主要描述了作者整个的写作动机及其
随着大数据时代的到来,图书馆中的资源越来越丰富。面对海量的图书资源,用户需要花费大量的时间和精力来获取所需的图书资源,而传统的搜索查询已无法满足用户的需求。用户对资源的需求越来越细致化、精准化,用户越来越难以快速、准确地获取其需求的资源。图书馆以用户服务为核心,用户的需求是个性化推荐的基础。为了满足用户的需求,以及做好图书馆工作,个性化推荐系统应运而生。经过专家学者的研究,个性化推荐已经非常成熟。
根据2014年5月26日中国社会科学院发布的蓝皮书《形象危机应对研究报告2013—2014》报告称,城管人员是被我国民众认为我国形象最差的公务人员之一,群众差评率已超过我国其他