学位论文 > 优秀研究生学位论文题录展示
基于系统调用序列及参数的异常检测研究
作 者: 唐德鹏
导 师: 吴敏
学 校: 东华大学
专 业: 计算机系统结构
关键词: 系统调用 控制流 数据流
分类号: TP393.08
类 型: 硕士论文
年 份: 2014年
下 载: 18次
引 用: 0次
阅 读: 论文下载
内容摘要
|
计算机系统安全问题日益突出,异常检测技术由于具备检测未知攻击的能力越来越受到普遍关注。异常检测可以分为基于网络和基于主机的异常检测,本文讨论主要是基于特定主机尤其是在网络上提供网络服务的服务器主机的异常检测。好的监测对象能够很好的反映程序的行为轮廓,在基于主机的异常检测当中主要是以系统调用作为监测数据源。传统基于主机的异常检测方法通过监测系统调用的数据流或控制流来发现入侵行为,基于控制流分析的异常检测系统通过监测系统调用序列,构建序列的各种模型来反映程序的控制执行流,而基于数据流分析的异常检测系统监测各系统调用参数及返回值之间的数据传递。目前的研究中除了指出在数据流分析中加入简单控制流信息可以提高检测精度外,在这两者的研究方向上出现了很大的分化,不能很好的吸收彼此的研究成果,造成了程序行为轮廓构建的不完备和不准确。基于这种情况,本文提出了一种新的综合控制流与数据流分析的新方法。该方法首先使用系统调用定长序列构建模式库,再用关联规则挖掘方法挖掘同一模式或不同模式下属性间的关联规则,构建用于检测评估的两种规则集。本文最后对提出的模型进行了仿真测试。实验结果表明,基于控制流上下文的数据流分析新方法能够发现先前数据流分析所不能发现的更精准更有用的规则从而检测出更多的异常行为。
|
全文目录
摘要 5-7 ABSTRACT 7-9 目录 9-11 第1章 绪论 11-16 1.1 课题研究的背景及意义 11-12 1.2 国内外研究概况 12-13 1.3 研究内容 13-14 1.4 论文的难点和创新点 14 1.5 论文组织结构 14-15 1.6 本章小结 15-16 第2章 入侵检测的理论基础 16-24 2.1 入侵检测简介 16-17 2.2 入侵检测系统的基本模型 17-19 2.3 入侵检测的关键技术 19-20 2.4 系统调用概述及其在异常检测中的作用 20-23 2.5 本章小结 23-24 第3章 基于控制流与数据流分析的异常检测研究 24-35 3.1 基于控制流方法的主机异常检测技术 24-30 3.1.1 静态分析技术 24-25 3.1.2 机器学习方法 25-30 3.2 基于数据流方法的主机异常检测技术 30-31 3.3 单独控制流分析方法或数据流分析方法的不足 31-32 3.4 LERAD算法 32-34 3.5 本章小结 34-35 第4章 综合控制流与数据流的分析模型 35-48 4.1 基本问题的描述 35-37 4.2 系统调用序列模式提取 37-43 4.2.1 TEIRESIAS算法简介 37-39 4.2.2 利弊 39 4.2.3 改进 39-41 4.2.4 模式约简算法 41-43 4.3 系统调用属性间的关系提取 43-47 4.3.1 数据预处理:宏类型 43-45 4.3.2 表达式,操作数,陈述 45-46 4.3.3 两种规则集 46-47 4.4 本章小结 47-48 第5章 仿真实验与结果分析 48-54 5.1 仿真环境 48 5.2 实验数据集 48 5.3 实验过程 48-50 5.3.1 模型的训练 48-49 5.3.2 确定阈值 49 5.3.3 性能评价指标 49-50 5.4 实验结果及分析 50-53 5.4.1 测试结果 50-52 5.4.2 实际攻击行为的检测分析 52-53 5.5 本章小结 53-54 第6章 总结与展望 54-56 6.1 研究内容与成果 54 6.2 展望 54-56 参考文献 56-60 攻读硕士学位期间发表的论文 60-61 致谢 61
|
相似论文
- 汽车售后配件管理系统的设计与运行研究,F426.471
- 一种多数据流聚类异常检测算法,TP311.13
- 不确定数据流聚类算法的研究与实现,TP311.13
- 基于进程行为的主机入侵防御系统的研究,TP393.08
- 一种改进的动态污点分析模型,TP393.08
- 基于多样化对象所有权的软件可信性质研究,TP311.52
- 基于网络存储器和机顶盒的家庭多媒体系统,TP393.02
- 桌面安全防御系统关键技术的研究与实现,TP309
- 基于虚拟化的恶意代码行为捕获技术研究,TP393.08
- 职业学校教务管理软件的开发与实现,TP311.52
- 基于系统调用依赖图的程序相似性研究,TP311.53
- 支持无线传感器网络的实时数据库存储管理,TP311.13
- Space操作系统中互操作机制的研究与实现,TP311.52
- 反逆向工程技术研究,TP311.52
- ARM反编译中的类型分析技术研究,TP368.1
- 基于免疫神经网络和漏桶算法的入侵检测系统研究,TP393.08
- 终端控制保护技术研究与系统设计,TP393.08
- 基于网格的高维数据流与序列数据聚类算法研究,TP311.13
- 时间序列数据流中相关性分析技术的研究,TP311.13
- 全局数组数据流分析技术的研究与实现,TP338.6
- 集群环境下海量数据存储管理技术的研究,TP333
中图分类: > 工业技术 > 自动化技术、计算机技术 > 计算技术、计算机技术 > 计算机的应用 > 计算机网络 > 一般性问题 > 计算机网络安全
© 2012 www.xueweilunwen.com
|