利用bloom filter的木马报文检测系统设计与实现-design and implementation of trojan horse message detection system using bloom filter.docxVIP
- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
利用bloom filter的木马报文检测系统设计与实现-design and implementation of trojan horse message detection system using bloom filter
独创性声明本人声明所呈交的学位论文是本人在导师指导下进行的研究工作及取得的研究成果。据我所知,除了文中特别加以标注和致谢的地方外,论文中不包含其他人已经发表或撰写过的研究成果,也不包含为获得电子科技大学或其它教育机构的学位或证书而使用过的材料。与我一同工作的同志对本研究所做的任何贡献均已在论文中作了明确的说明并表示谢意。签名:日期:年月日论文使用授权本学位论文作者完全了解电子科技大学有关保留、使用学位论文的规定,有权保留并向国家有关部门或机构送交论文的复印件和磁盘,允许论文被查阅和借阅。本人授权电子科技大学可以将学位论文的全部或部分内容编入有关数据库进行检索,可以采用影印、缩印或扫描等复制手段保存、汇编学位论文。(保密的学位论文在解密后应遵守此规定)签名:导师签名:日期:年月日摘要摘要信息时代的到来,带来了快捷的互联网应用,但是互联网给予我们方便的同时,也带来了各种网络安全威胁。木马,是这些威胁中导致信息窃取的重要因素之一,如何检测木马成为计算机安全研究的重点内容。目前的安全软件,大都运行在单机环境下,难以对整个局域网提供有效的保护和监管。现有的木马检测系统,大都局限于对于通信端口的监控,难以深入通信内容,对于木马检测的准确性难以保证。因此,需要有更加专业的网络层面的木马检测系统对网络进行监控。本文在此需求基础上对木马的原理和通信方式进行了研究,对现存的木马检测产品做出了分析,利用BloomFilter算法设计并实现了木马报文检测系统。文章前面分析了现有网络环境下的各种报文捕获机制,比较了基于BPF的传统Libpcap、NAPI改进型Libpcap、PF_RING改进型Libpcap以及HPPCP报文捕获技术。在分析木马特征码和行为的基础上,制定一系列规则对报文进行分析及过滤,分析和过滤的规则是一系列八元组(源IP、源端口、目的IP、目的端口、协议、报文长度、报文频率、是否含有二进制字符)。对于发往IP白名单的报文采用BloomFilter算法进行快速高效的过滤。接着对常用的模式匹配算法进行了分析比较,并根据实际情况,对BM算法进行了分析。接着设计并实现了利用BloomFilter的木马报文检测系统。介绍了系统的总体架构以及报文捕获、行为监管、报文过滤、报文重组、内容监管、系统配置和通信控制等模块。完成实现后,对系统的报文捕获关键模块进行了单元测试,然后对整个系统进行了整体测试。测试发现,系统的功能正常使用,具有较好的稳定性。可以在千兆网络中提供较好的检测效果。最后,文章对系统做了总结和展望。并提出改进方向,希望此类报文检测系统可以应用到实际的安全工作中去。关键词:木马检测布隆过滤器模式匹配报文捕获IABSTRACTABSTRACTThecomingofinformationagebroughtfasterInternetapplications,butwhentheInternetgivesusconvenience,italsobringsavarietyofnetworksecuritythreatsatthesametime.Trojanhorseisoneofthedangertheatersthatledtotheinformationlost,howtodetecttheTrojanbecomeacomputersecurityresearchfocus.Currentsecuritysoftware,mostrunsinasinglemachineenvironment,itisdifficultatthenetworkleveltoprovideeffectiveprotectionandsupervision.Incurrent,Trojandetectionsystemmostlyconfinedtoportforcommunicationmonitoring,itisdifficulttoanalyzein-depthcontent,sotheaccuracyofTrojansdetectioniscan’tbeguaranteed.Therefore,weneedmoreprofessionalnetworklevelTrojandetectionsystemtomonitorthenetwork.ThispaperdoestheresearchabouttheTrojantheoryandcommunicationbasedonthisdemand,conductedonexistingproductsaboutTrojanDetection,thendesignedtheTrojanpacketinspectionsystemwhichusedtheBloomFilteralgorithm.Pap
您可能关注的文档
- 冷漠荒诞与生命冲动—浙江’85新空间与云南新具象比较研究-indifference and absurdity and impulse to life - a comparative study of zhejiang' 85 new space and yunnan new concrete.docx
- 冷却牛肉菌落总数生长模型及货架期预测模型的分析-analysis of colony growth model and shelf life prediction model of chilled beef.docx
- 冷凝蒸发器对复叠式制冷系统性能影响的分析-analysis of the influence of condensing evaporator on the performance of cascade refrigeration system.docx
- 冷却牛肉生产过程微生物污染状况分析和减菌技术分析-analysis of microbial contamination and bacteria reduction technology in chilled beef production process.docx
- 冷却塔振动监测与诊断系统的设计与分析-design and analysis of cooling tower vibration monitoring and diagnosis system.docx
- 冷却猪肉微生物源保鲜剂分离 鉴定及保鲜效果的初步分析-isolation, identification and preliminary analysis of fresh-keeping effect of microbial source fresh-keeping agent for chilled pork.docx
- 冷喷涂过程中硅粒子撞击铜基板的数值模拟及实验分析-numerical simulation and experimental analysis of silicon particles impacting on copper substrate during cold spraying.docx
- 冷融法改善牡丹江某污水处理厂污泥脱水效能的分析-analysis on improving sludge dewatering efficiency of a sewage treatment plant in mudanjiang by cold melt method.docx
- 冷却塔专用超低比转速水轮机的流场研究-research on flow field of ultra-low specific speed turbine for cooling tower.docx
- 冷却塔逆用理论与水-reverse application theory of cooling tower and water.docx
- 利用cdna aflp技术分析棉花耐旱相关基因的表达-analysis of expression of drought-tolerant related genes in cotton by cdna aflp technology.docx
- 利用bp神经网络系统对股票市场进行预测与分析的分析-prediction and analysis of stock market by bp neural network system.docx
- 利用creioxp系统删除转bt基因水稻中的标记基因-deleting marker genes in bt transgenic rice by creio xp system.docx
- 利用co2制备脲类化合物的分析-analysis of urea compounds prepared by co2.docx
- 利用creloxp重组激活系统对耐盐基因和启动子的功能研究-functional study on salt-tolerant genes and promoters by creloxp recombinant activation system.docx
- 利用egcg分散制备纳米硒及其生物利用度的分析-preparation of nano-selenium by egcg dispersion and analysis of its bioavailability.docx
- 利用fe0-using fe0.docx
- 利用eshelby-using eshel by.docx
- 利用crisprcas9建立胆碱能神经元gfp特异性标记的人类胚胎干细胞系-establishment of gfp - labeled human embryonic stem cell line with cholinergic neurons by crissprcas 9.docx
- 利用edta的溶胶-sol using edta.docx
文档评论(0)