【摘 要】
:
近年来高级可持续威胁(Advanced Persistent Threat,APT)攻击事件频频发生,木马程序作为一种高潜伏性、高威胁性、高隐蔽性的恶意软件在APT攻击中扮演着重要的角色。木马程序对个人、企业、社会组织以及国家的网络空间安全造成严重的威胁。对木马程序的检测一直是网络安全领域的研究热点,国内外的研究者已经提出了许多的木马检测方法,但是目前的检测方法大多是单独分析主机或网络的特征表现,
论文部分内容阅读
近年来高级可持续威胁(Advanced Persistent Threat,APT)攻击事件频频发生,木马程序作为一种高潜伏性、高威胁性、高隐蔽性的恶意软件在APT攻击中扮演着重要的角色。木马程序对个人、企业、社会组织以及国家的网络空间安全造成严重的威胁。对木马程序的检测一直是网络安全领域的研究热点,国内外的研究者已经提出了许多的木马检测方法,但是目前的检测方法大多是单独分析主机或网络的特征表现,其检测的漏报率和误报率仍有待降低,并且检测结果的可靠性也有待提高。本文首先深入分析了木马程序的运行原理及其通信过程中的不同阶段的不同表现。针对目前基于网络的木马检测方法需要一段时间来统计流量特征而导致的检测延迟问题,提出了一种基于网络流量分析的快速木马检测方法,实现了在木马通信早期对木马通信会话进行快速检测。其次,为了进一步降低木马检测的误报率和漏报率,增强木马检测抵抗混淆技术的能力,提出了一种基于主机和网络特征关联的分段木马检测方法,该方法将主机特征和网络特征进行关联,并为木马通信的两不同阶段使用机器学习分类算法训练了不同的检测器。最后,搭建了真实的实验环境进行了实验。实验结果表明基于网络流量分析的快速木马检测方法可以在木马通信早期快速检测木马通信,基于主机和网络特征关联的方法在增加抗混淆技术的基础上进一步降低了检测的漏报率和误报率,验证了方法的有效性。
其他文献
目的:分析46,XY单纯性腺发育不全合并卵巢无性细胞瘤临床诊疗方法。方法:对我院收治的1例22岁因盆腔包块就诊的患者的临床资料及相关文献进行回顾性分析,对其诊断、治疗进行
结合学科的具体知识和教学体会,分析了电子和电磁作用与物质结构、性质及反应变化的密切联系,提炼出了“电子和电磁作用”是化学学科之魂的观念,并以此统摄高三化学复习,还介
统编版教材中关于“借词说话”的训练,契合了低年级语文教学关注词语的教学定位,更为后续句段教学奠定了基础。为此,我们的阅读教学就需要从学段教学目标出发,帮助学生在认知
介绍了中国石油化工股份有限公司抚顺石油化工研究院研制开发的FHDO催化重整生成油选择性加氢技术及工业应用情况。以催化重整生成油的苯馏分、三苯(BTX)馏分、全馏分和C8+馏
随着计算机技术的飞速发展,制造型企业大量使用CAD(计算机辅助设计)、CAE(计算机辅助工程)、CAM(计算机辅助制造)等虚拟工具,各种产品信息数据急剧膨胀且相对成信息孤岛化。这给企业的项目管理带来巨大压力。在各种计算机辅助工具使用的背景下,为了提升产品的开发效率,做为项目管理工具之一的PDM(产品数据管理)系统以及其相关的技术运用对企业而言就显得十分重要。本文首先对PDM系统的理论概述以及在汽车
DNA甲基化作为一种基因转录沉默的标志,发生在胞嘧啶(C)的C-5位置,在许多细胞增殖的过程中扮演着重要角色,被人们称为5-mC-DNA。后来,人们发现DNA的甲基化在哺乳动物早期发育
当前。旅游业已成为国家重点扶持的朝阳产业。2003年以来.山东省庆云县把旅游业作为带动经济发展的主导产业。形成了以佛寺文化游和市场购物游为龙头,其他旅游板块和谐发展的大
<正> 澳大利亚是一个人口不多(1500万)但报纸不少的国家。据1981年的统计,澳全国共有日报和星期日报纸(不包括刊物)64种,发行份数最少的只有3300份,最多的70万份出头。按人口
<正>提高培智儿童的言语表达能力是培智语文教学的一个重中之重,良好的语言表达能力能够培养儿童良好的说话习惯,能够帮助他们完整准确表达自己的意思,使他们拥有一个和谐的
<正> 第一次世界大战后,资本主义世界经历了1920——1921年短暂的经济危机。但危机过后,便出现了所谓的经济“繁荣”,即1924年到1928年的资本主义国家的“相对稳定’时期。特