基于免疫的木马防御机制的研究

来源 :南京航空航天大学 | 被引量 : 0次 | 上传用户:huimiandiadia
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的不断普及和发展,网络安全逐渐成为人们关注的焦点。其中特洛伊木马以其隐蔽性、破坏性、顽固性等特点已经成为网络安全的突出问题。木马的防御与检测也成为近年来网络安全研究者们的研究热点。生物免疫系统可以在不断变化的环境中保持自身的稳定与健康,这和计算机的安全问题很类似。上世纪末被提出并逐步完善起来的人工免疫学,是目前解决计算机信息安全问题的研究中一种比较新颖的思想方法。论文工作首先研究了木马原理、常用检测方法以及人工免疫的基本原理,深入研究了Windows系统下的木马程序的编写方法和运行机理,研究了人工免疫的相关算法及其在木马病毒检测中的应用。在此基础上,本文结合免疫理论提出了一种基于否定选择算法的木马检测方法,可解决木马变种检测问题;改进了经典否定选择算法得到DP-NSA(Detector Proliferation– Negative Selection Algorithm)算法和EVD-NSA(Enhanced Variable-sized Detector– Negative Selection Algorithm)算法,并将其用于木马检测,提高了对木马程序的检测率;提出了一种基于危险理论的木马检测方法,设计了基于危险理论的木马检测模型和算法,对木马抗原格式进行定义,解决了木马抗原信号采集问题;设计并初步实现了一个基于免疫的木马防御与检测原型系统,其中提出并实现了一种基于NTFS文件系统的木马文件强制删除方法。本文选择实际的木马程序,在Windows系统下进行了大量的实验。实验结果表明,本文提出的基于免疫思想的木马检测方法对木马及其变种的检测有较高的检测率与较低的误报率,能够有效地检测出Windows系统下新颖未知的木马程序。论文研究工作的新颖之处在于将人工免疫的基本思想运用于木马检测领域,提出了两种基于免疫的木马检测方法。结合人工免疫思想的木马检测机制弥补了传统木马检测机制的缺点,具有生物免疫系统的多样性、高效性、自适应性等特点,在检测未知的木马变种上时有较好的效果。
其他文献
本研究课题来源于国家自然科学基金资助项目“典型事件过程建模的研究”。事件时序关系的研究目的是建立事件之间在时间上的先后顺序关系,事件时序关系的研究在文本分类、问
随着计算机和网络Internet的迅猛发展,从海量的信息资源中精确地获取信息变得越来越困难。海量信息中有很大一部分是以短文本的形式存在,同时短文本也是人们在日常生活中所必
近年来网页恶意代码由于其隐蔽性和危害性,逐渐成为网络安全热点。传统的恶意代码检测技术主要有特征码检测法、启发式检测法等,这些技术对于检测已出现的病毒非常有效,但是
随着互联网技术的迅速发展,web信息爆炸性地增长,互联网已成为海量信息空间,搜索引擎解决了海量互联网资源的快速定位和检索问题,在网络时代发挥了巨大作用,成为人们在信息时代不
随着计算机技术和光电技术的发展,出现了一种新的检测技术--基于计算机视觉的测量技术,该技术是一种利用CCD摄像机作为图像传感器,综合运用图像处理技术进行非接触测量的方法,具
名词短语在句子中常常担任主语、宾语或定语等重要句法成分,其识别是自然语言处理领域的基础任务。汉语简单名词短语作为一种特殊类型的名词短语,兼具结构简单性和语义准确性
生物信息领域中,批量蛋白质同源性搜索和模体识别是当今的两个研究热点。本文针对批量蛋白质同源性搜索问题和模体识别问题,提出了基于聚类和压缩的批量蛋白质同源性搜索算法
随着生物信息技术的快速发展,海量基因组数据的涌现进入后基因组时代,研究者不再局限于研究单个基因的功能,而是希望以系统的角度理解维持生物生命活动的复杂生命过程,在这种
随着互联网技术的快速发展,移动互联网、智能硬件、大数据、云计算、人工智能以及020等新技术层出不穷,互联网技术已经应用到生活的各种场景中,极大地方便了人们的生活。在这
随着互联网的迅速普及,互联网已经成为一种新兴媒体,与传统的报纸、电视等信息传播媒介相比,网络上的信息传播时间短、突发性强、互动性好。尤其是互联网上发布的新闻信息更