基于异常检测的蠕虫检测系统模型设计

来源 :南京师范大学 | 被引量 : 0次 | 上传用户:mynameisfish
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络系统应用及复杂性的增加,网络蠕虫成为网络系统安全的重要威胁之一。在网络环境下,多样化的传播途径和复杂的应用环境使网络蠕虫的发生频率增加、潜伏性变强、覆盖面更广,网络蠕虫成为恶意代码研究中的首要课题,而网络蠕虫的检测防御技术更是网络蠕虫相关研究中的核心课题。 本文首先介绍了网络蠕虫的定义、功能结构、工作机制,通过数字说明了网络蠕虫的危害性,揭示了网络蠕虫研究的必要性,接着综合论述了当前网络蠕虫研究的基本情况,提出了加强网络蠕虫检测防御技术的重要性。然后,本文归纳总结了目前网络蠕虫检测防御的几种常用技术,分析了其各自的优缺点,找出了提高蠕虫检测系统性能应该注意的问题。在对入侵检测的相关概念,技术与方法整理归纳的基础上,本文提出了一个基于异常检测的网络蠕虫检测系统的模型,对该模型的设计思想,各模块的功能结构和算法进行了较为详尽的阐述。 本文提出的网络蠕虫检测系统的模型以一个本地网络作为保护对象,负责检测该网络的异常数据传入和传出行为,这样不仅能够尽早检测出本地网络感染蠕虫的主机达到防止蠕虫向外扩散的目的,还可以通过对异常数据传入行为的检测及早发现并阻止外部蠕虫对本地网络的入侵。而且该系统不仅可以识别已知类型的网络蠕虫,还可以识别已知类型变种和未知类型的网络蠕虫。
其他文献
区间删失数据出现在流行病学、经济学、医疗和社会学等诸多领域的寿命数据研究中。传统的区间删失数据的统计模型和方法常建立在删失时间和失效时间相互独立前提下,然而实际应
对于非线性优化问题寻找快速有效的算法一直是优化专家们研究的热门方向之一.经理论证明和实践检验,拟牛顿法和共轭梯度法已经成为无约束下最优化方法中最有效的两类算法.前者
迭代学习控制适合于具有重复运动性质的被控对象,可实现有限时间区间上的完全跟踪任务。但在实际工程中还存在着许多问题阻碍迭代学习控制技术的进一步应用,主要的障碍是要求
科技金融在促进经济升级转化,实现经济创新驱动发展中起着关键作用,它是经济发展过程中的重要组成部分,而科技金融的投入产出结合效率直接反映了科技转化为生产力的速度。因此,在加大科技投入和金融资金支持的基础上,同时应该重视科技金融投入产出效率的研究。这篇文章基于DEA数据包络分析方法,建立合适的科技金融投入产出评价指标体系,采取河南省18个地市2005-2016年的各投入数据和产出数据,对河南省的科技金
本文对一类含有dy/dx的二阶非线性奇摄动方程μ2d2y/dx2=F(μdy/dx,y,x),-1<x<1,y(-1,μ)=y(1,μ)=0,0<μ<<1进行研究,指出该方程在一定条件下可以产生脉冲状空间对照结构,并采用边界函数
本文主要研究高阶线性微分方程解的复振荡性质及亚纯函数分担一个公共小函数的唯一性问题.全文共分四章.  第一章,简要介绍研究内容的背景知识和相关预备理论知识,侧重介绍Ne
本文对不平衡数据集的分类问题进行了研究探讨,提出将数据采样方法与一种改进的SVM(Biased-SVM)结合的方法:首先对原始数据使用Biased-SVM算法学习,然后对SVM的支持向量进行采样