版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、網(wǎng)絡(luò)安全聯(lián)動(dòng)技術(shù)的提出體現(xiàn)了協(xié)同防御、主動(dòng)動(dòng)態(tài)防御和智能化安全管理的潮流。隨著安全聯(lián)動(dòng)技術(shù)的發(fā)展,越來越多的安全聯(lián)動(dòng)機(jī)制被應(yīng)用和部署在實(shí)際網(wǎng)絡(luò)中,安全聯(lián)動(dòng)機(jī)制自身的安全問題也顯得越來越重要。安全聯(lián)動(dòng)機(jī)制作為安全協(xié)同防御的關(guān)鍵環(huán)節(jié),已成為一些不法分子攻擊的主要目標(biāo)。因此,本文立足于安全聯(lián)動(dòng)技術(shù)的特點(diǎn),著重于安全聯(lián)動(dòng)行為的分析與檢測技術(shù)研究,以達(dá)到安全聯(lián)動(dòng)行為運(yùn)行狀況可掌握、異常行為可發(fā)現(xiàn)的目的,保障安全聯(lián)動(dòng)機(jī)制的正常運(yùn)行。
目前
2、,通用的應(yīng)用層行為分析與檢測技術(shù)沒有結(jié)合安全聯(lián)動(dòng)行為的特點(diǎn),缺乏對安全聯(lián)動(dòng)行為的準(zhǔn)確理解與描述,難以對安全聯(lián)動(dòng)行為進(jìn)行細(xì)粒度地分析與檢測。為實(shí)現(xiàn)安全聯(lián)動(dòng)行為的分析與檢測,本文從安全聯(lián)動(dòng)協(xié)議識別、安全聯(lián)動(dòng)行為識別和安全聯(lián)動(dòng)行為異常檢測三個(gè)方面進(jìn)行了深入地研究,主要工作如下:
1.為了實(shí)現(xiàn)安全聯(lián)動(dòng)協(xié)議的識別,針對安全聯(lián)動(dòng)協(xié)議的特點(diǎn),提出了一種基于特征描述和改進(jìn)決策樹的安全聯(lián)動(dòng)協(xié)議識別方法。為使安全聯(lián)動(dòng)協(xié)議特征的提取與存儲(chǔ)更加規(guī)范,
3、基于包頭字段和負(fù)載特征對協(xié)議特征進(jìn)行統(tǒng)一描述,并構(gòu)建了安全聯(lián)動(dòng)協(xié)議特征庫;為提高識別的效率,對決策樹算法進(jìn)行改進(jìn)與優(yōu)化,研究了基于改進(jìn)決策樹構(gòu)建和分層決策樹搜索算法的安全聯(lián)動(dòng)協(xié)議識別技術(shù)。實(shí)驗(yàn)表明,該方法具有較高的準(zhǔn)確性和執(zhí)行效率。
2.針對安全聯(lián)動(dòng)行為的細(xì)粒度識別問題,基于消息序列圖的思想,提出了一種安全聯(lián)動(dòng)行為模式構(gòu)建與識別方法。為直觀簡潔地描述安全聯(lián)動(dòng)行為的交互過程,基于消息序列圖的思想,設(shè)計(jì)了協(xié)議消息序列挖掘算法,構(gòu)建
4、出協(xié)議消息序列圖以表示安全聯(lián)動(dòng)行為模式;利用消息相似性度量函數(shù)對單個(gè)協(xié)議消息進(jìn)行比對,設(shè)計(jì)了協(xié)議消息序列匹配算法,實(shí)現(xiàn)了安全聯(lián)動(dòng)行為的識別。實(shí)驗(yàn)表明,該方法構(gòu)建出的安全聯(lián)動(dòng)行為模式直觀準(zhǔn)確,安全聯(lián)動(dòng)行為識別算法具有較高的準(zhǔn)確性。
3.針對安全聯(lián)動(dòng)行為中存在的異常情形,提出了一種基于規(guī)則的安全聯(lián)動(dòng)行為異常檢測方法。從異常的角度進(jìn)行分析與考慮,針對安全聯(lián)動(dòng)行為在交互過程中存在的異常情形,綜合利用基于協(xié)議交互過程模型和基于交互行為統(tǒng)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲(chǔ)空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 基于協(xié)議分析的入侵檢測技術(shù)研究.pdf
- 基于行為分析的擺渡木馬檢測技術(shù)研究.pdf
- 基于協(xié)議分析的網(wǎng)絡(luò)入侵檢測技術(shù)研究.pdf
- 基于行為分析的惡意代碼檢測技術(shù)研究與實(shí)現(xiàn).pdf
- 基于SMTP協(xié)議分析的僵尸網(wǎng)絡(luò)檢測技術(shù)研究.pdf
- 基于協(xié)議分析樹的入侵檢測技術(shù)研究.pdf
- 基于SAT的安全協(xié)議自動(dòng)化檢測技術(shù)研究.pdf
- 基于行為分析的網(wǎng)頁木馬檢測技術(shù)研究.pdf
- 網(wǎng)絡(luò)安全協(xié)議模型檢測技術(shù)研究與應(yīng)用.pdf
- 基于網(wǎng)絡(luò)行為分析的DDoS攻擊檢測技術(shù)研究.pdf
- 基于hmm的協(xié)議異常檢測技術(shù)研究
- 基于協(xié)議分析技術(shù)的入侵檢測研究與應(yīng)用.pdf
- 基于網(wǎng)絡(luò)行為的蠕蟲檢測技術(shù)研究.pdf
- 基于協(xié)議分析和免疫原理的入侵檢測技術(shù)研究.pdf
- 面向智能安全監(jiān)控的異常行為檢測與識別技術(shù)研究.pdf
- 網(wǎng)絡(luò)入侵行為分析與入侵檢測技術(shù)研究.pdf
- 基于HMM的協(xié)議異常檢測技術(shù)研究.pdf
- 基于行為控制的惡意代碼檢測分析技術(shù)研究.pdf
- 基于廣譜通信行為分析的木馬檢測技術(shù)研究.pdf
- 基于行為分析的網(wǎng)絡(luò)異常流量分類和檢測技術(shù)研究.pdf
評論
0/150
提交評論