资料介绍
目前网络入侵检测系统(NIDS)主要利用特征码检测法来监测与阻止网络蠕虫,而蠕虫特征码提取仍是效率低的人工过程。为解决这个问题提出了基于陷阱网络的蠕虫特征码自动提取思想,介绍了原型系统的体系结构和主要算法。该系统利用数据包负载中出现频率高的字符串来提取蠕虫特征码。最后通过实验结果分析算法主要参数对系统的影响。
近几年爆发过的一系列蠕虫病毒给信息社会造成巨大经济损失,因此对蠕虫病毒的研究仍然是网络安全研究重点。蠕虫病毒是一种利用软件漏洞实现自动传播和破坏的人为恶意程序。由于同构型网络环境中运行的操作系统与服务器软件缺乏多样性,因此蠕虫在Internet 或Intranet 中能够迅速蔓延。目前主要有以下两种蠕虫检测技术:流量检测。在网络全局范围内监测可疑随机扫描流量。如果发现可疑IP 地址,则将其加入IP 黑名单,列入下一步过滤范围。对利用随机扫描传播的蠕虫该技术十分有效,但是对于邮件病毒和P2P 蠕虫检测效果差,由于以上两类病毒不使用IP 随机扫描;另一种技术是行为检测。因为蠕虫病毒是一种非典型性的Internet 应用程序,所以在单机范围内可监测其特异程序行为来发现蠕虫。
此项技术缺乏网络层次的检测能力,对蠕虫检测存在很大滞后性。总之,尽量阻断被感染主机试图与潜在受害主机的连接是蠕虫检测的主要策略[1]。
目前商业网络入侵检测系统NIDS(Network Intrusion Detection System)多数采用比较成熟的误用检测技术,检测网络范围内可疑数据包,如果发现与入侵特征库中相匹配的数据包就向网络管理员发出警报。NIDS 是一种体现主动防御思想的安全工具,其特征规则检测法结合了流量检测和行为检测。NIDS的特征规则一般表示为一个三元组<协议类型,目标端口,字符序列>, 由于蠕虫通常针对某个端口服务程序的漏洞来实现传播和破坏,因此协议类型、目标端口体现了蠕虫网络层面的特点;另一方面,因为蠕虫行为的非典型性,比如利用溢出实现攻击、自我复制等功能。所以能够提取反映该功能的机器码序列作为检测的依据,这些字符序列即蠕虫的特征码。总之,NIDS 采用基于内容过滤、阻断的策略防御蠕虫。
NIDS 检测的关键是检测规则。首先对检测规则提取时间要求高。Internet 主机对蠕虫的免疫有很高的时间要求。对传播速度慢的蠕虫要求最多60 分钟作出免疫反应,比如RedCodeII;高速传播的蠕虫要求5 分钟甚至60 秒的免疫时间。另外特征码质量对NIDS 工作效率影响很大。因此蠕虫特征码的提取工作十分重要,现在主要由安全专家人工提取蠕虫特征码,这是个费时、枯燥并且技术水平要求高的工作。
人工提取蠕虫特征码需要较长时间,导致了NIDS 对蠕虫检测存在很大滞后性甚至失败。普通计算机病毒特征码大约有%5 ~ %6 来自陷阱机Honeypot 捕获的数据,蠕虫与普通病毒不同,在网络中传播速度快,设计精巧的陷阱机能及时有效地捕获到新蠕虫或蠕虫变种[2]。本文提出一个基于陷阱网络Honeynet 的蠕虫特征码自动提取原型系统Cuckoo,描述原型系统的体系结构与自动提取原理,最后通过实验分析蠕虫特征码的质量。本文以后各节组织如下:第二节,介绍蠕虫特征码自动提取的相关研究;第三节,阐述了原型系统Cuckoo 的体系结构,特征码提取的流程与算法,以及特征码广谱优化策略;第四节,通过实验分析原型系统中重要参数的作用与影响;第五节,总结并提出进一步研究的设想。
近几年爆发过的一系列蠕虫病毒给信息社会造成巨大经济损失,因此对蠕虫病毒的研究仍然是网络安全研究重点。蠕虫病毒是一种利用软件漏洞实现自动传播和破坏的人为恶意程序。由于同构型网络环境中运行的操作系统与服务器软件缺乏多样性,因此蠕虫在Internet 或Intranet 中能够迅速蔓延。目前主要有以下两种蠕虫检测技术:流量检测。在网络全局范围内监测可疑随机扫描流量。如果发现可疑IP 地址,则将其加入IP 黑名单,列入下一步过滤范围。对利用随机扫描传播的蠕虫该技术十分有效,但是对于邮件病毒和P2P 蠕虫检测效果差,由于以上两类病毒不使用IP 随机扫描;另一种技术是行为检测。因为蠕虫病毒是一种非典型性的Internet 应用程序,所以在单机范围内可监测其特异程序行为来发现蠕虫。
此项技术缺乏网络层次的检测能力,对蠕虫检测存在很大滞后性。总之,尽量阻断被感染主机试图与潜在受害主机的连接是蠕虫检测的主要策略[1]。
目前商业网络入侵检测系统NIDS(Network Intrusion Detection System)多数采用比较成熟的误用检测技术,检测网络范围内可疑数据包,如果发现与入侵特征库中相匹配的数据包就向网络管理员发出警报。NIDS 是一种体现主动防御思想的安全工具,其特征规则检测法结合了流量检测和行为检测。NIDS的特征规则一般表示为一个三元组<协议类型,目标端口,字符序列>, 由于蠕虫通常针对某个端口服务程序的漏洞来实现传播和破坏,因此协议类型、目标端口体现了蠕虫网络层面的特点;另一方面,因为蠕虫行为的非典型性,比如利用溢出实现攻击、自我复制等功能。所以能够提取反映该功能的机器码序列作为检测的依据,这些字符序列即蠕虫的特征码。总之,NIDS 采用基于内容过滤、阻断的策略防御蠕虫。
NIDS 检测的关键是检测规则。首先对检测规则提取时间要求高。Internet 主机对蠕虫的免疫有很高的时间要求。对传播速度慢的蠕虫要求最多60 分钟作出免疫反应,比如RedCodeII;高速传播的蠕虫要求5 分钟甚至60 秒的免疫时间。另外特征码质量对NIDS 工作效率影响很大。因此蠕虫特征码的提取工作十分重要,现在主要由安全专家人工提取蠕虫特征码,这是个费时、枯燥并且技术水平要求高的工作。
人工提取蠕虫特征码需要较长时间,导致了NIDS 对蠕虫检测存在很大滞后性甚至失败。普通计算机病毒特征码大约有%5 ~ %6 来自陷阱机Honeypot 捕获的数据,蠕虫与普通病毒不同,在网络中传播速度快,设计精巧的陷阱机能及时有效地捕获到新蠕虫或蠕虫变种[2]。本文提出一个基于陷阱网络Honeynet 的蠕虫特征码自动提取原型系统Cuckoo,描述原型系统的体系结构与自动提取原理,最后通过实验分析蠕虫特征码的质量。本文以后各节组织如下:第二节,介绍蠕虫特征码自动提取的相关研究;第三节,阐述了原型系统Cuckoo 的体系结构,特征码提取的流程与算法,以及特征码广谱优化策略;第四节,通过实验分析原型系统中重要参数的作用与影响;第五节,总结并提出进一步研究的设想。
下载该资料的人也在下载
下载该资料的人还在阅读
更多 >
- 基于特征的基图像提取和重构方法 4次下载
- 不同输入率和移出率的蠕虫病毒传播SEIR模型 3次下载
- 基于机器学习的恶意代码检测分类 14次下载
- 基于自编码特征的语音声学综合特征提取 27次下载
- 一种基于信息熵与综合函数特征提取 3次下载
- 一种面向铁路文本分类的字符级特征提取方法 10次下载
- 基于卷积循环神经网络的自动代码特征提取模型 46次下载
- 新型着装人体多特征提取和尺寸测量算法 16次下载
- 人脸特征的定位和提取 17次下载
- 基于Gabor的特征提取算法在人脸识别中的应用 54次下载
- 纹理特征提取方法
- 蠕虫病毒的结构与运行机制研究
- 针对多态病毒的反病毒检测引擎的研究
- 基于人工免疫的蠕虫防御系统研究与设计
- 基于已知特征项和环境相关量的特征提取算法
- 如何提取、匹配图像特征点 473次阅读
- 机器视觉学习笔记:图像特征提取 1130次阅读
- 将高级语义信息隐式地嵌入到检测和描述过程中来提取全局可靠的特征 596次阅读
- 特征点提取器ORBextractor详解 690次阅读
- 基于几何特征的杆状物提取方法 1392次阅读
- 详谈计算机病毒的定义与特征 1.7w次阅读
- 验证码层出不穷?试试这个自动跳过验证码的工具 5805次阅读
- 关于深度学习的边缘和轮廓的提取工作 2467次阅读
- 总结计算机安全专业人士必须了解的12项事实 3419次阅读
- PolygonRNN++自动标注使用CNN提取图像特征 6936次阅读
- 深度学习:卷积神经网络在每一层提取到的特征以及训练的过程 2.6w次阅读
- 一文解析段码LCD液晶屏驱动方法 4.9w次阅读
- LBP特征的描述、原理以及特征向量进行提取的步骤解析 1.6w次阅读
- HOG特征以及提取算法的实现过程 1.7w次阅读
- 颜色特征提取方法 4312次阅读
下载排行
本周
- 1电子电路原理第七版PDF电子教材免费下载
- 0.00 MB | 1490次下载 | 免费
- 2单片机典型实例介绍
- 18.19 MB | 93次下载 | 1 积分
- 3S7-200PLC编程实例详细资料
- 1.17 MB | 27次下载 | 1 积分
- 4笔记本电脑主板的元件识别和讲解说明
- 4.28 MB | 18次下载 | 4 积分
- 5开关电源原理及各功能电路详解
- 0.38 MB | 10次下载 | 免费
- 6基于AT89C2051/4051单片机编程器的实验
- 0.11 MB | 4次下载 | 免费
- 7基于单片机和 SG3525的程控开关电源设计
- 0.23 MB | 3次下载 | 免费
- 8基于单片机的红外风扇遥控
- 0.23 MB | 3次下载 | 免费
本月
- 1OrCAD10.5下载OrCAD10.5中文版软件
- 0.00 MB | 234313次下载 | 免费
- 2PADS 9.0 2009最新版 -下载
- 0.00 MB | 66304次下载 | 免费
- 3protel99下载protel99软件下载(中文版)
- 0.00 MB | 51209次下载 | 免费
- 4LabView 8.0 专业版下载 (3CD完整版)
- 0.00 MB | 51043次下载 | 免费
- 5555集成电路应用800例(新编版)
- 0.00 MB | 33562次下载 | 免费
- 6接口电路图大全
- 未知 | 30320次下载 | 免费
- 7Multisim 10下载Multisim 10 中文版
- 0.00 MB | 28588次下载 | 免费
- 8开关电源设计实例指南
- 未知 | 21539次下载 | 免费
总榜
- 1matlab软件下载入口
- 未知 | 935053次下载 | 免费
- 2protel99se软件下载(可英文版转中文版)
- 78.1 MB | 537791次下载 | 免费
- 3MATLAB 7.1 下载 (含软件介绍)
- 未知 | 420026次下载 | 免费
- 4OrCAD10.5下载OrCAD10.5中文版软件
- 0.00 MB | 234313次下载 | 免费
- 5Altium DXP2002下载入口
- 未知 | 233046次下载 | 免费
- 6电路仿真软件multisim 10.0免费下载
- 340992 | 191183次下载 | 免费
- 7十天学会AVR单片机与C语言视频教程 下载
- 158M | 183277次下载 | 免费
- 8proe5.0野火版下载(中文版免费下载)
- 未知 | 138039次下载 | 免费
评论
查看更多