91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

電子發(fā)燒友App

硬聲App

掃碼添加小助手

加入工程師交流群

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示
創(chuàng)作
電子發(fā)燒友網(wǎng)>電子資料下載>電子論文>網(wǎng)絡協(xié)議論文>蠕蟲病毒特征碼自動提取原理與設計

蠕蟲病毒特征碼自動提取原理與設計

2009-08-12 | rar | 171 | 次下載 | 5積分

資料介紹

目前網(wǎng)絡入侵檢測系統(tǒng)(NIDS)主要利用特征碼檢測法來監(jiān)測與阻止網(wǎng)絡蠕蟲,而蠕蟲特征碼提取仍是效率低的人工過程。為解決這個問題提出了基于陷阱網(wǎng)絡的蠕蟲特征碼自動提取思想,介紹了原型系統(tǒng)的體系結構和主要算法。該系統(tǒng)利用數(shù)據(jù)包負載中出現(xiàn)頻率高的字符串來提取蠕蟲特征碼。最后通過實驗結果分析算法主要參數(shù)對系統(tǒng)的影響。
近幾年爆發(fā)過的一系列蠕蟲病毒給信息社會造成巨大經(jīng)濟損失,因此對蠕蟲病毒的研究仍然是網(wǎng)絡安全研究重點。蠕蟲病毒是一種利用軟件漏洞實現(xiàn)自動傳播和破壞的人為惡意程序。由于同構型網(wǎng)絡環(huán)境中運行的操作系統(tǒng)與服務器軟件缺乏多樣性,因此蠕蟲在Internet 或Intranet 中能夠迅速蔓延。目前主要有以下兩種蠕蟲檢測技術:流量檢測。在網(wǎng)絡全局范圍內(nèi)監(jiān)測可疑隨機掃描流量。如果發(fā)現(xiàn)可疑IP 地址,則將其加入IP 黑名單,列入下一步過濾范圍。對利用隨機掃描傳播的蠕蟲該技術十分有效,但是對于郵件病毒和P2P 蠕蟲檢測效果差,由于以上兩類病毒不使用IP 隨機掃描;另一種技術是行為檢測。因為蠕蟲病毒是一種非典型性的Internet 應用程序,所以在單機范圍內(nèi)可監(jiān)測其特異程序行為來發(fā)現(xiàn)蠕蟲。
此項技術缺乏網(wǎng)絡層次的檢測能力,對蠕蟲檢測存在很大滯后性??傊?,盡量阻斷被感染主機試圖與潛在受害主機的連接是蠕蟲檢測的主要策略[1]。
目前商業(yè)網(wǎng)絡入侵檢測系統(tǒng)NIDS(Network Intrusion Detection System)多數(shù)采用比較成熟的誤用檢測技術,檢測網(wǎng)絡范圍內(nèi)可疑數(shù)據(jù)包,如果發(fā)現(xiàn)與入侵特征庫中相匹配的數(shù)據(jù)包就向網(wǎng)絡管理員發(fā)出警報。NIDS 是一種體現(xiàn)主動防御思想的安全工具,其特征規(guī)則檢測法結合了流量檢測和行為檢測。NIDS的特征規(guī)則一般表示為一個三元組<協(xié)議類型,目標端口,字符序列>, 由于蠕蟲通常針對某個端口服務程序的漏洞來實現(xiàn)傳播和破壞,因此協(xié)議類型、目標端口體現(xiàn)了蠕蟲網(wǎng)絡層面的特點;另一方面,因為蠕蟲行為的非典型性,比如利用溢出實現(xiàn)攻擊、自我復制等功能。所以能夠提取反映該功能的機器碼序列作為檢測的依據(jù),這些字符序列即蠕蟲的特征碼??傊?,NIDS 采用基于內(nèi)容過濾、阻斷的策略防御蠕蟲。
NIDS 檢測的關鍵是檢測規(guī)則。首先對檢測規(guī)則提取時間要求高。Internet 主機對蠕蟲的免疫有很高的時間要求。對傳播速度慢的蠕蟲要求最多60 分鐘作出免疫反應,比如RedCodeII;高速傳播的蠕蟲要求5 分鐘甚至60 秒的免疫時間。另外特征碼質(zhì)量對NIDS 工作效率影響很大。因此蠕蟲特征碼的提取工作十分重要,現(xiàn)在主要由安全專家人工提取蠕蟲特征碼,這是個費時、枯燥并且技術水平要求高的工作。
人工提取蠕蟲特征碼需要較長時間,導致了NIDS 對蠕蟲檢測存在很大滯后性甚至失敗。普通計算機病毒特征碼大約有%5 ~ %6 來自陷阱機Honeypot 捕獲的數(shù)據(jù),蠕蟲與普通病毒不同,在網(wǎng)絡中傳播速度快,設計精巧的陷阱機能及時有效地捕獲到新蠕蟲或蠕蟲變種[2]。本文提出一個基于陷阱網(wǎng)絡Honeynet 的蠕蟲特征碼自動提取原型系統(tǒng)Cuckoo,描述原型系統(tǒng)的體系結構與自動提取原理,最后通過實驗分析蠕蟲特征碼的質(zhì)量。本文以后各節(jié)組織如下:第二節(jié),介紹蠕蟲特征碼自動提取的相關研究;第三節(jié),闡述了原型系統(tǒng)Cuckoo 的體系結構,特征碼提取的流程與算法,以及特征碼廣譜優(yōu)化策略;第四節(jié),通過實驗分析原型系統(tǒng)中重要參數(shù)的作用與影響;第五節(jié),總結并提出進一步研究的設想。
蠕蟲病毒 特征碼
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

下載該資料的人也在下載 下載該資料的人還在閱讀
更多 >

評論

查看更多

下載排行

本周

  1. 1MDD品牌三極管MMBT3906數(shù)據(jù)手冊
  2. 2.33 MB  |  次下載  |  免費
  3. 2MDD品牌三極管S9012數(shù)據(jù)手冊
  4. 2.62 MB  |  次下載  |  免費
  5. 3聯(lián)想flex2-14D/15D說明書
  6. 4.92 MB   |  次下載  |  免費
  7. 4收音環(huán)繞擴音機 AVR-1507手冊
  8. 2.50 MB   |  次下載  |  免費
  9. 524Pin Type-C連接器設計報告
  10. 1.06 MB   |  次下載  |  免費
  11. 6新一代網(wǎng)絡可視化(NPB 2.0)
  12. 3.40 MB  |  次下載  |  免費
  13. 7MS1000TA 超聲波測量模擬前端芯片技術手冊
  14. 0.60 MB   |  次下載  |  免費
  15. 8MS1022高精度時間測量(TDC)電路數(shù)據(jù)手冊
  16. 1.81 MB   |  次下載  |  免費

本月

  1. 1愛華AIWA HS-J202維修手冊
  2. 3.34 MB   |  37次下載  |  免費
  3. 2PC5502負載均流控制電路數(shù)據(jù)手冊
  4. 1.63 MB   |  23次下載  |  免費
  5. 3NB-IoT芯片廠商的資料說明
  6. 0.31 MB   |  22次下載  |  1 積分
  7. 4H110主板CPU PWM芯片ISL95858HRZ-T核心供電電路圖資料
  8. 0.63 MB   |  6次下載  |  1 積分
  9. 5UWB653Pro USB口測距通信定位模塊規(guī)格書
  10. 838.47 KB  |  5次下載  |  免費
  11. 6技嘉H110主板IT8628E_BX IO電路圖資料
  12. 2.61 MB   |  4次下載  |  1 積分
  13. 7蘇泊爾DCL6907(即CHK-S007)單芯片電磁爐原理圖資料
  14. 0.04 MB   |  4次下載  |  1 積分
  15. 8100W準諧振反激式恒流電源電路圖資料
  16. 0.09 MB   |  2次下載  |  1 積分

總榜

  1. 1matlab軟件下載入口
  2. 未知  |  935137次下載  |  10 積分
  3. 2開源硬件-PMP21529.1-4 開關降壓/升壓雙向直流/直流轉換器 PCB layout 設計
  4. 1.48MB  |  420064次下載  |  10 積分
  5. 3Altium DXP2002下載入口
  6. 未知  |  233089次下載  |  10 積分
  7. 4電路仿真軟件multisim 10.0免費下載
  8. 340992  |  191439次下載  |  10 積分
  9. 5十天學會AVR單片機與C語言視頻教程 下載
  10. 158M  |  183353次下載  |  10 積分
  11. 6labview8.5下載
  12. 未知  |  81602次下載  |  10 積分
  13. 7Keil工具MDK-Arm免費下載
  14. 0.02 MB  |  73822次下載  |  10 積分
  15. 8LabVIEW 8.6下載
  16. 未知  |  65991次下載  |  10 積分