- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
万方数据
万方数据
A Dissertation Submitted to
PLA Information Engineering University for the Degree of Master
Designed and Implemnted of Trojan Horse Detection System Based on Behavior Detection
Candidate: Yu An Supervisor: Prof.Zhangzheng
Dec. 2015
原创性声明
本人声明所提交的学位论文是本人在导师指导下进行的研究工作及取得的研究成果。 尽我所知,除了文中特别加以标注和致谢的地方外,论文中不包含其他人已经发表和撰写 过的研究成果,也不包含为获得信息工程大学或其他教育机构的学位或证书而使用过的材 料。与我一同工作的同志对本研究所做的任何贡献均已在论文中作了明确的说明并表示谢 意。
学位论文题目: 基于网络通信行为的木马检测系统设计与实现
学位论文作者签名:
安雨
日期:2015 年 10 月
20 日
作者指导教师签名:
单征
日期:2015 年 10 月
20 日
学位论文版权使用授权书
本人完全了解信息工程大学有关保留、使用学位论文的规定。本人授权信息工程大学 可以保留并向国家有关部门或机构送交论文的复印件和电子文档,允许论文被查阅和借阅; 可以将学位论文的全部或部分内容编入有关数据库进行检索,可以采用影印、缩印或扫描 等复制手段保存、汇编学位论文。
(保密学位论文在解密后适用本授权书。)
学位论文题目: 基于网络通信行为的木马检测系统设计与实现
学位论文作者签名: 安雨 日期:2015 年 10 月 20 日
作者指导教师签名: 单征 日期:2015 年 10 月 20 日
第 II 页
摘 要
随着互联网规模的不断扩大,新型的网络应用和服务不断涌现,满足了人们便捷、灵 活、快速获取各类信息的需求,但是各种网络的安全性问题也应运而生。木马作为互联网 上的恶意程序,危害了正常的网络环境,给整个互联网安全和个人信息安全造成了严重危 害,因此,互联网的“内容安全”问题受到了人们越来越广泛的关注。如何快速、准确、 有效地检测和防范计算机木马已经成为信息安全领域面临的一个重要难题和挑战。基于网 络通信行为特征的木马检测技术是一种基于数据流检测的计算机木马检测技术,该技术有 效地完善和发展了基于特征指纹的木马检测技术,满足了实时环境下的木马检测需求和实 战的检测标准。
本文根据现实的需求,研究并提出了一种基于网络通信行为特征的木马检测方法,即 基于进化矩阵的方法,首先,将网络通信数据流划分为特征流量和非特征流量,通过数据 流的静态内容特征,有效准确地识别出已知木马。实验测试结果显示基于特征流量分类的 准确率可以达到 92.6%,表明该方法对特定网络木马具有较高的检测准确率。由于木马检 测研究中关注的计算机木马大多己采用数据混淆和加密等技术手段,导致通信数据不存在 明显内容特征,因此,本文通过构建协议模型库来对未知的木马进行识别,该方法在对未 知木马的识别和分类中具有较好的效果。
最后,本文设计并实现了基于网络通信行为特征的木马检测原型系统,该系统划分为 网络通信行为检测和指纹检测两部分,以网络通信行为检测为主,系统将指纹检测设计为 一个触发引擎,匹配指纹规则的通信数据流将优先检测为木马,这样可以确保实现细粒度 检测。未匹配指纹规则的通信数据流将进一步通过网络通信行为检测,使用行为检测可以 有效解决深度包内容检测的一些弱点,能够有效地针对未知的通信数据流,采用协议判定 的方法进行检测,最终通过决策器来生成识别结果。使用原型系统在实际的环境中进行了 测试,针对 40234 个会话,数据集大小为 1G 的通信数据流进行检测,检测出木马的准确 率达到了 91.5%,满足了实际的需求。实验表明,本文的研究成果可以有效地提高网络中 计算机木马检测的效率和准确率,对更好地维护互联网安全和个人信息安全,打击网络犯 罪具有重要的作用。
关键词:计算机木马、数据流、行为检测、协议识别、聚类
ABSTRACT
With the continuous expansion of Internet-scale, new network applications and services are emerging to meet the people convenient, flexible, quick access to all kinds of information needs, but a variety of network security issues have emerged. As Troja
您可能关注的文档
- 基于时间依赖的车辆路径问题研究-管理科学与工程专业论文.docx
- 基于随机有限元的土遗址结构安全评估研究-固体力学专业论文.docx
- 基于隐马尔科夫模型(HMM)的股票价格预测分析-统计学专业论文.docx
- 基于遗传算法的核电二回路热力系统热经济分析及优化-热能工程专业论文.docx
- 基于手机浏览网关的Reporting子系统-软件工程专业论文.docx
- 基于数据仓库的公安情报分析系统的研究和实现-软件工程专业论文.docx
- 基于文本分析技术的新闻阅读平台的研究与实现-计算机应用技术专业论文.docx
- 基于文件重构和质量调整的冗余数据删除技术-计算机科学与技术专业论文.docx
- 基于数码缩微技术的数字化病案管理系统的设计与实现-图书馆学专业论文.docx
- 基于微视频的翻转课堂教学模式研究-教育技术学专业论文.docx
- 基于时滞分解方法的线性时滞系统的稳定性分析-控制工程专业论文.docx
- 基于区域视角的我国信贷资源配置效率研究-金融学专业论文.docx
- 基于时间自动机的移动支付协议的 形式化验证及实例-软件工程专业论文.docx
- 基于数据一致性分析的仿真模型验证方法及工具研究控制科学与工程专业论文.docx
- 基于挑战 应答协议的VxWorks主机身份认证系统-软件工程专业论文.docx
- 基于均匀多孔介质模型的氧化床阻力特性数值研究-动力机械及工程专业论文.docx
- 基于两供应商单制造商VMI供应链模型及其优化研究-管理科学与工程专业论文.docx
- 基于文化基因算法的动态车辆路径问题研究-计算机技术专业论文.docx
- 基于物联网平台的NoSQL数据库设计与实现-软件工程专业论文.docx
- 基于全生命周期理论的光伏系统能耗分析-供热、供燃气、通风及空调工程专业论文.docx
最近下载
- 电气装置安装工程电气设备交接试验gb50150.docx VIP
- 红旗-红旗H7-产品使用说明书-红旗H7PHEV-CA7200PHEVA-H7PHEV用户手册.pdf VIP
- 中新初中医疗服务管理制度模板(二篇).doc VIP
- 燃气安装工程施工分包合同8篇.docx VIP
- 医院标准预防与隔离技术考试题(附答案).docx VIP
- 语文人教版五年级上册圆明园资料搜集整理.docx VIP
- 2025年版手卫生规范考核试题(附答案).docx VIP
- 智能变电站继电保护系统调试.docx
- 冬季传染病预防PPT(完整版).pptx VIP
- IPC4552B+中文+2021+印制板化学镀镍+浸金(ENIG)镀覆性能规范.docx
原创力文档


文档评论(0)