网络渗透的HTTP通信分析研究

被引量 : 4次 | 上传用户:ruifanglong198526
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网和计算机技术的高速发展给人们的生活带来了许多便利,同时也为网络犯罪分子提供了更多的犯罪手段,信息安全问题日益突出。网络渗透可以作为评估网络系统安全性的一种方法,也可以作为公安机关侦察犯罪活动、收集证据的手段。木马是一种常见的以控制用户主机和盗取用户隐私为目的的病毒,完善木马检测技术和提高木马识别率对保障用户的财产和隐私安全具有现实意义。本文对网络渗透的HTTP通信进行了分析研究,研究内容包括:(1)研究网络渗透的HTTP通信方法。通过对防火墙等网络安全设备的原理进行分析,研究了基于HTTP通信的防火墙穿透技术;通过对网络嗅探器、网络连接查看器和网络流量查看器三种类型的网络安全检测软件进行分析,研究了网络渗透中网络活动的隐藏方法;基于对HTTP数据传输方式的研究,构建了网络渗透的HTTP通信规则;基于上述研究的方法完成了基于HTTP通信的网络渗透系统。(2)研究HTTP木马的网络通信分析检测模型。对基于HTTP进行通信的木马和普通程序产生的HTTP网络通信数据进行了分析,并在此基础上提取出HTTP木马的六个网络通信行为特征;综合利用层次聚类、Davies-Bouldin指数和k-means算法建立了一个HTTP木马检测模型,该模型仅用于检测基于HTTP进行通信的木马。(3)设计实验对本文提出的网络渗透的HTTP通信方法和HTTP木马检测模型的可行性进行验证。实验结果表明,本文的HTTP通信方法能够穿透网络防火墙的防护,成功隐藏了自身的网络活动,并能够提供可靠的数据传输;HTTP术马的网络通信分析检测模型能够有效的检测出HTTP木马,准确率较高,误报率较低。本文通过研究网络渗透的HTTP通信,提出了一种网络渗透的HTTP通信方法,它能够提高网络渗透中通信的穿透性和隐蔽性。同时,本文构建的HTTP木马检测模型对典型的HTTP木马具有较高的识别率,它可以作为对现有木马检测方法的补充。
其他文献
随着当今科学技术的不断发展以及地方电视台技术的创新提高,人们对电视高清播出频道的质量要求也越来越高.在电视台高清播出系统发展过程中,最需要高度重视的就是高清播出系
空间数据转换是提高空间数据利用率及减少重复采集的有效办法,研究空间数据格式转换有助于显著提高工作效率。从MapGIS,ArcGIS软件特点的分析入手,重点探索了转换过程中遇到
梁式桥是一种在竖向移动荷载作用下无水平反力的结构体系,与建筑工程中的梁相似。它结构简单,但跨越能力有限。其上部结构在铅垂荷载作用下,支点只产生竖向反力。梁式桥为桥梁的
<正>在"军队-2018"国际军事技术论坛武器装备展上,安装在MT-LB多用途履带式装甲车上的全新"松树"近程防空导弹系统亮出真容,其特点是特别适合复杂电磁环境下作战,而且更轻、
通过氨法烟气脱硫技术与钙法烟气脱硫技术对环境影响的对比,阐明氨法烟气脱硫技术是绿色的符合循环经济和低碳经济理念的环境友好型烟气SO2治理技术。
预应力混凝土结构在自然环境、使用环境以及材料内部因素的作用下,随着时间的推移,其材料会逐渐老化,结构性能也会逐渐劣化,出现损伤甚至损坏。对于预应力混凝土桥梁,这种现
为促进冀东地区马铃薯的高产优质栽培,对冀东地区冷棚种植马铃薯各环节,包括冷棚的构建、种薯的选择与处理、覆膜栽培技术、田间管控、病虫害综合防治的相关技术进行了归纳总
目前,国家对于历史文化和古建筑遗迹的保护越来越重视,但是古建筑档案的建设仍是传统档案记录模式居多。随着我国近些年来科技的飞速发展,古建筑研究保护领域数字技术的成熟,尤其
目的:本研究旨在用血管紧张素转化酶抑制剂(ACEI)洛汀新和血管紧张素Ⅱ受体拮抗剂(ARB)缬沙坦对原发性高血压(Essential Hypertension, EH)的治疗,采用同位素放免法检测PRA、A
镍基高温合金K438既具有良好的耐高温氧化和热腐蚀性能,又具有较高的高温蠕变强度和断裂强度,从而在涡轮发动机叶片等领域得到极为广泛的应用。但是航空发动机叶片等常因表面