学位论文 > 优秀研究生学位论文题录展示

基于网络行为特征的木马检测技术

作 者: 丁卫球
导 师: 任勋益
学 校: 南京邮电大学
专 业: 计算机
关键词: 网络行为特征 木马检测 进化矩阵
分类号: TP393.08
类 型: 硕士论文
年 份: 2013年
下 载: 60次
引 用: 0次
阅 读: 论文下载
 

内容摘要


随着网络规模的扩大,新的网络业务不断出现,满足了人们快速、灵活获取信息的需求,但各种网络问题也随之而来。网络木马恶化了正常的网络环境,对整个社会造成了不良影响,互联网络的“内容安全”问题越来越受到人们的重视。快速、有效地检测并进一步防范网络木马也就必然成为目前面临的一个重要挑战和难题。基于网络行为特征木马检测技术是一种基于深度流检测的网络木马检测技术,它在一定程度上补充完善了已投入实战的特征指纹检测技术,满足了实战需求。课题提出将一种基于进化矩阵的方法用于网络木马的行为特征检测,区分出特征流量和非特征流量,从而高效准确地识别各种木马。目前,行业应用关注的网络木马大多已采用数据加密、混淆等技术手段,导致数据报文无明显内容特征,本文实验得出的特征流量分类准确率可以达到91.5%,结果表明,该方法具有较高的特定网络木马检测准确率。最后,本文介绍了课题组开发的木马检测系统原型,该系统分为指纹检测以及网络行为特征检测两部分,以指纹检测为主,确保细粒度检测,网络行为特征检测用来弥补深度包检测的一些弱点:对于深度包检测可能存在的误识别,网络行为特征检测进行鉴别并提示重新检测,达到纠错目的,然后通过决策器形成最终识别结果。本文的研究成果能有效提高特定网络木马检测的准确率和效率,有助于很好地维护互联网的健康环境,进而营造和谐社会。

全文目录


摘要  5-6
Abstract  6-9
第一章 绪论  9-11
  1.1 课题背景  9
  1.2 本课题研究的意义  9
  1.3 课题来源及本人工作  9-10
  1.4 本文组织  10-11
第二章 木马概述  11-23
  2.1 木马定义  11-19
    2.1.1 木马发展史  11-12
    2.1.2 木马传播  12-13
    2.1.3 木马进化  13-14
    2.1.4 木马分类  14
    2.1.5 木马检测  14-19
  2.2 木马网络行为分析  19-22
    2.2.1 端口反弹技术原理  19
    2.2.2 端口反弹技术的应用  19-20
    2.2.3 端口反弹型木马连接通信模型  20-22
    2.2.4 提炼端口反弹型木马连接检测模型  22
  2.3 本章小结  22-23
第三章 网络木马特征检测技术概述  23-40
  3.1 深度包检测与深度流检测技术  23-26
    3.1.1 DPI技术  23-24
    3.1.2 DFI技术  24
    3.1.3 DPI与DFI相结合  24-26
  3.2 木马通信检测流程  26-30
    3.2.1 基于网络行为特征库的检测  28-29
    3.2.2 进一步深入检测  29-30
  3.3 网络木马检测的属性特征  30-31
    3.3.1 木马检测特征  31
  3.4 网络木马检测属性特征的计算  31-33
  3.5 网络木马检测属性特征常用算法  33-39
    3.5.1 分类算法  33-35
    3.5.2 聚类算法  35-39
  3.6 本章小结  39-40
第四章 一种基于进化矩阵的木马检测方法  40-50
  4.1 木马检测方法概述  40
  4.2 基于进化矩阵的木马检测方法设计思想  40-43
  4.3 基于进化矩阵的木马检测方法实现原理与核心算法  43-49
    4.3.1 木马特征库的建立  47-48
    4.3.2 木马检测器的设计  48-49
  4.4 本章小结  49-50
第五章 基于网络行为特征的木马检测系统设计与实现  50-74
  5.1 系统介绍  50-52
    5.1.1 系统框架  50-52
  5.2 系统设计与实现  52-71
    5.2.1 应用识别引擎框架设计  52-56
    5.2.2 触发引擎设计  56-57
    5.2.3 SPID算法设计  57-61
    5.2.4 SPID度量的选择  61-63
    5.2.5 模块设计  63-71
  5.3 触发引擎会话管理组合链表设计  71
  5.4 实际效果测试  71-73
  5.5 本章小结  73-74
第六章 总结与展望  74-75
参考文献  75-77
致谢  77

相似论文

  1. 僵尸网络技术检测与防范系统,TP393.08
  2. 基于行为特征的僵尸网络检测方法研究,TP393.08
  3. Windows环境下针对Rootkit隐藏技术的木马检测技术,TP393.08
  4. 基于DOM建模的网页木马检测的分类器设计,TP309.5
  5. TrojanAntier:一种基于统计分析的Web木马防范系统,TP393.08
  6. 高隐藏性木马的深度检测技术实现研究,TP393.08
  7. 基于免疫算法的木马检测技术研究,TP393.08
  8. 基于免疫的木马防御机制的研究,TP393.08
  9. DLL木马隐藏技术研究,TP393.08
  10. 僵尸网络异常流量检测,TP393.08
  11. 利用Bloom Filter的木马报文检测系统设计与实现,TP393.08
  12. 基于人工免疫的未知木马检测系统研究与实现,TP393.08
  13. 基于“社区”权利义务对等的P2P网络信任机制的研究与仿真实现,TP393.08
  14. 僵尸工具类恶意代码的检测研究,TP393.08
  15. 基于网络通信内容的木马检测系统设计与实现,TP393.08
  16. 大学生网络行为特征及教育引导研究,G641
  17. 基于WINDOWS平台的主机入侵检测系统与防火墙的联动研究,TP393.08
  18. 基于人工免疫的垃圾邮件过滤技术的研究,TP393.098
  19. 基于文件静态特征的木马检测研究,TP309.5
  20. 特洛伊木马可生存性研究及攻防实践,TP309.5
  21. 木马攻击与防范技术研究,TP393.08

中图分类: > 工业技术 > 自动化技术、计算机技术 > 计算技术、计算机技术 > 计算机的应用 > 计算机网络 > 一般性问题 > 计算机网络安全
© 2012 www.xueweilunwen.com