僵尸网络命令与控制信道的特征提取模型研究

来源 :计算机工程与科学 | 被引量 : 0次 | 上传用户:xuq
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
僵尸网络发起的分布式拒绝服务攻击、垃圾邮件发送以及敏感信息窃取等恶意活动已经成为网络安全面临的重要威胁。命令与控制信道正是僵尸网络操纵这些恶意活动的唯一途径。利用命令与控制信道中攻击命令具有相对固定的格式和命令字的特点,基于现有的特征提取技术,针对边缘网络的可疑流量,提出了一个新型的特征提取模型。实验结果表明,该模型能够准确地提取出具有命令格式的特征,而且由这些特征转化的入侵检测规则能够有效识别感染的僵尸主机。
其他文献
对典型航天产品工艺定型过程进行了总结,形成了典型产品的定型流程,结合定型流程,对流程中的各环节进行了重点说明,并对定型过程中的经验进行了总结。 This article summari
2013年,新合并的美国航天发动机制造商Aerojet Rocketdyne公司面对预算比以前更大的不确定性,在NASA 重型火箭太空发射系统(SLS)的推进项目中采取大量的节约成本的措施,努力削减成
期刊
针对航天产品典型构件,设计了等温成形工艺方案流程和成形工艺工装,对7A04铝合金精密等温成形工艺进行了研究。试验研究结果表明:成形速度在0.5~1mm/s速度范围内,零件尺寸公差
纤维长度及分布对树脂基热固性复合材料模压制品性能有重要影响。通过用不同长度的纤维制备复合材料,并制作试样进行力学性能试验,短切纤维在树脂基热固性复合材料中分布均匀,复
数据集内容的特性对基于负载的网络异常入侵检测系统准确度有很大影响。本文分析了训练集数据包之间的内容特性差异对基于字节频度分布的模型的影响,较大的差异可能会导致分
目前,国内建筑中的网络主要以有线形式为主,安装麻烦、不易扩展。为了提高建筑环境控制的智能性,提供一个舒适、节能的办公环境,本文研究了智能办公环境的无线网络系统的构建问题
随着移动网络及移动智能终端的发展和日益普及,移动对等(P2P)网络流媒体方面的研究已成为当前的热点。然而,P2P流媒体的移动化面临两大问题,一是流媒体的差异化服务,二是终端移动过
研究了一种n-Al-sn-zr-Nb-W-si系750短时应用的Ti750钛合金的形变热处理强化对其常温性能和高温性能的影响。采用光学显微镜分析了在900℃下不同变形量对Ti750合金锻坯显微组
OAuth2.0协议是一种开放授权协议,主要用于解决用户账号关联与资源共享问题。但是,其弱安全性导致各网络公司海量用户信息泄露,且OAuth2.0传输数据采用的https通道效率低下,成为黑