版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、網(wǎng)絡(luò)安全聯(lián)動(dòng)技術(shù)的提出體現(xiàn)了協(xié)同防御、主動(dòng)動(dòng)態(tài)防御和智能化安全管理的潮流。隨著安全聯(lián)動(dòng)技術(shù)的發(fā)展,越來越多的安全聯(lián)動(dòng)機(jī)制被應(yīng)用和部署在實(shí)際網(wǎng)絡(luò)中,安全聯(lián)動(dòng)機(jī)制自身的安全問題也顯得越來越重要。安全聯(lián)動(dòng)機(jī)制作為安全協(xié)同防御的關(guān)鍵環(huán)節(jié),已成為一些不法分子攻擊的主要目標(biāo)。因此,本文立足于安全聯(lián)動(dòng)技術(shù)的特點(diǎn),著重于安全聯(lián)動(dòng)行為的分析與檢測(cè)技術(shù)研究,以達(dá)到安全聯(lián)動(dòng)行為運(yùn)行狀況可掌握、異常行為可發(fā)現(xiàn)的目的,保障安全聯(lián)動(dòng)機(jī)制的正常運(yùn)行。
目前
2、,通用的應(yīng)用層行為分析與檢測(cè)技術(shù)沒有結(jié)合安全聯(lián)動(dòng)行為的特點(diǎn),缺乏對(duì)安全聯(lián)動(dòng)行為的準(zhǔn)確理解與描述,難以對(duì)安全聯(lián)動(dòng)行為進(jìn)行細(xì)粒度地分析與檢測(cè)。為實(shí)現(xiàn)安全聯(lián)動(dòng)行為的分析與檢測(cè),本文從安全聯(lián)動(dòng)協(xié)議識(shí)別、安全聯(lián)動(dòng)行為識(shí)別和安全聯(lián)動(dòng)行為異常檢測(cè)三個(gè)方面進(jìn)行了深入地研究,主要工作如下:
1.為了實(shí)現(xiàn)安全聯(lián)動(dòng)協(xié)議的識(shí)別,針對(duì)安全聯(lián)動(dòng)協(xié)議的特點(diǎn),提出了一種基于特征描述和改進(jìn)決策樹的安全聯(lián)動(dòng)協(xié)議識(shí)別方法。為使安全聯(lián)動(dòng)協(xié)議特征的提取與存儲(chǔ)更加規(guī)范,
3、基于包頭字段和負(fù)載特征對(duì)協(xié)議特征進(jìn)行統(tǒng)一描述,并構(gòu)建了安全聯(lián)動(dòng)協(xié)議特征庫;為提高識(shí)別的效率,對(duì)決策樹算法進(jìn)行改進(jìn)與優(yōu)化,研究了基于改進(jìn)決策樹構(gòu)建和分層決策樹搜索算法的安全聯(lián)動(dòng)協(xié)議識(shí)別技術(shù)。實(shí)驗(yàn)表明,該方法具有較高的準(zhǔn)確性和執(zhí)行效率。
2.針對(duì)安全聯(lián)動(dòng)行為的細(xì)粒度識(shí)別問題,基于消息序列圖的思想,提出了一種安全聯(lián)動(dòng)行為模式構(gòu)建與識(shí)別方法。為直觀簡(jiǎn)潔地描述安全聯(lián)動(dòng)行為的交互過程,基于消息序列圖的思想,設(shè)計(jì)了協(xié)議消息序列挖掘算法,構(gòu)建
4、出協(xié)議消息序列圖以表示安全聯(lián)動(dòng)行為模式;利用消息相似性度量函數(shù)對(duì)單個(gè)協(xié)議消息進(jìn)行比對(duì),設(shè)計(jì)了協(xié)議消息序列匹配算法,實(shí)現(xiàn)了安全聯(lián)動(dòng)行為的識(shí)別。實(shí)驗(yàn)表明,該方法構(gòu)建出的安全聯(lián)動(dòng)行為模式直觀準(zhǔn)確,安全聯(lián)動(dòng)行為識(shí)別算法具有較高的準(zhǔn)確性。
3.針對(duì)安全聯(lián)動(dòng)行為中存在的異常情形,提出了一種基于規(guī)則的安全聯(lián)動(dòng)行為異常檢測(cè)方法。從異常的角度進(jìn)行分析與考慮,針對(duì)安全聯(lián)動(dòng)行為在交互過程中存在的異常情形,綜合利用基于協(xié)議交互過程模型和基于交互行為統(tǒng)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 基于協(xié)議分析的入侵檢測(cè)技術(shù)研究.pdf
- 基于行為分析的擺渡木馬檢測(cè)技術(shù)研究.pdf
- 基于協(xié)議分析的網(wǎng)絡(luò)入侵檢測(cè)技術(shù)研究.pdf
- 基于行為分析的惡意代碼檢測(cè)技術(shù)研究與實(shí)現(xiàn).pdf
- 基于SMTP協(xié)議分析的僵尸網(wǎng)絡(luò)檢測(cè)技術(shù)研究.pdf
- 基于協(xié)議分析樹的入侵檢測(cè)技術(shù)研究.pdf
- 基于SAT的安全協(xié)議自動(dòng)化檢測(cè)技術(shù)研究.pdf
- 基于行為分析的網(wǎng)頁木馬檢測(cè)技術(shù)研究.pdf
- 網(wǎng)絡(luò)安全協(xié)議模型檢測(cè)技術(shù)研究與應(yīng)用.pdf
- 基于網(wǎng)絡(luò)行為分析的DDoS攻擊檢測(cè)技術(shù)研究.pdf
- 基于hmm的協(xié)議異常檢測(cè)技術(shù)研究
- 基于協(xié)議分析技術(shù)的入侵檢測(cè)研究與應(yīng)用.pdf
- 基于網(wǎng)絡(luò)行為的蠕蟲檢測(cè)技術(shù)研究.pdf
- 基于協(xié)議分析和免疫原理的入侵檢測(cè)技術(shù)研究.pdf
- 面向智能安全監(jiān)控的異常行為檢測(cè)與識(shí)別技術(shù)研究.pdf
- 網(wǎng)絡(luò)入侵行為分析與入侵檢測(cè)技術(shù)研究.pdf
- 基于HMM的協(xié)議異常檢測(cè)技術(shù)研究.pdf
- 基于行為控制的惡意代碼檢測(cè)分析技術(shù)研究.pdf
- 基于廣譜通信行為分析的木馬檢測(cè)技術(shù)研究.pdf
- 基于行為分析的網(wǎng)絡(luò)異常流量分類和檢測(cè)技術(shù)研究.pdf
評(píng)論
0/150
提交評(píng)論