日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種網絡蠕蟲檢測與特征自動提取方法及其系統有效

專利信息
申請號: 200910085431.1 申請日: 2009-05-22
公開(公告)號: CN101895521A 公開(公告)日: 2010-11-24
發明(設計)人: 張玉清;劉宇;姚力 申請(專利權)人: 中國科學院研究生院
主分類號: H04L29/06 分類號: H04L29/06;H04L12/24
代理公司: 北京君尚知識產權代理事務所(普通合伙) 11200 代理人: 余長江
地址: 100049 北*** 國省代碼: 北京;11
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 網絡 蠕蟲 檢測 特征 自動 提取 方法 及其 系統
【說明書】:

技術領域

本發明涉及一種網絡蠕蟲檢測與特征自動提取方法及系統,具體涉及一種基于行為的網絡蠕蟲檢測與基于流量聚類的特征自動提取方法及系統,屬于網絡安全技術領域。

背景技術

網絡惡意代碼種類很多,包括網絡蠕蟲、網頁木馬和移動惡意代碼等,其中網絡蠕蟲以其傳播速度快、傳播范圍廣等特點,造成的危害最為嚴重。1988年第一個網絡蠕蟲Morris的爆發就造成超過一千萬美元的經濟損失,2008年底出現的網絡蠕蟲Conficker在全球已經感染了超過1200萬臺主機。近年來網絡蠕蟲爆發情況的統計信息如圖1所示,圖表中列出了從2000年至今危害比較大的10個蠕蟲,統計結果表明,網絡蠕蟲往往利用危害嚴重的系統漏洞進行傳播,漏洞發布時間與蠕蟲爆發時間的間隔在迅速減小,甚至出現利用0day漏洞進行傳播的網絡蠕蟲,這意味著傳統的人工提取網絡蠕蟲特征,再將特征升級到終端用戶的殺毒軟件的防范策略對這些快速掃描、主動傳播的網絡蠕蟲,幾乎失去了效果,這也是網絡蠕蟲能夠快速傳播,造成巨大危害的根本原因。

因此,網絡蠕蟲的檢測與特征自動提取成為網絡安全技術人員關注的熱點問題。在專利文獻CN1859199A中提到一種蠕蟲檢測方法,該方法通過判斷主機向首次發起連接的IP地址的連接成功與否和這些首次連接的時間間隔,選擇相應的概率計算方法計算主機感染蠕蟲的概率,將所得概率值與閾值比較,若概率值大于閾值,則判定主機為異常主機。若無法判斷,則將本次計算所得的概率作為下一次計算的先驗概率,重新計算主機感染蠕蟲的概率。在專利文獻CN1697404A中提到了一種分布式的蠕蟲檢測方法,技術方案為,把不同終端采集的網絡流量傳給一個蠕蟲分析單元,通過統計分析根據閾值判斷終端是否遭到蠕蟲攻擊。

目前的專利文獻僅限于蠕蟲檢測方法上,而且選擇的檢測策略相對單一,本發明給出的檢測策略綜合了四項蠕蟲異常檢測策略,可以有效地平衡單一策略帶來的誤報和漏報。更為重要的是,目前使用特征簽名匹配的方法檢測蠕蟲時,需要人工更新特征數據庫,因而只能檢測已知蠕蟲,本發明在異常檢測的基礎上,給出了一套自動提取蠕蟲特征簽名的方法,通過把提取出的特征簽名更新到入侵檢測系統(IDS)的特征簽名數據庫中,可以有效地匹配和檢測出未知蠕蟲。

發明內容

本發明的目的在于提供一種網絡蠕蟲檢測與特征自動提取方法及其系統,從而能夠更加準確、及時地發現網絡蠕蟲,并且能夠自動提取蠕蟲的特征,可以把特征簽名更新到已有誤用檢測系統(IDS)的攻擊特征數據庫中,從而真正達到遏制蠕蟲傳播的目的。

本發明的技術方案如圖2所示,具體分為以下五步:

1)以旁路偵聽的方式在網關處捕獲網絡數據包;

2)捕獲的數據包首先經過已有的IDS,通過與攻擊特征數據庫匹配,檢測已知蠕蟲攻擊;

3)接著,數據包經過異常檢測子系統,異常檢測子系統通過基于行為和統計信息的異常檢測算法,發現蠕蟲傳播異常后,發出告警信息,同時把網絡流量分成可疑流量和正常流量,分別存儲在可疑流量池與正常流量池中;

4)特征提取子系統以可疑池和正常池中的網絡流量為輸入,通過基于流量聚類的特征簽名算法,提取特征簽名;

5)提取特征簽名并及時更新到網絡攻擊特征數據庫中,從而有效地遏制網絡蠕蟲的傳播。第三步中采用的網絡蠕蟲檢測方法如下:

為了提高誤用檢測子系統的準確性,減少異常檢測的誤報和漏報,異常檢測子系統綜合了發起連接數異常、失敗連接數異常、發散性異常和包相似性異常四種異常檢測策略,每種策略會對目標主機的當前狀態給出一個異常評分。把每種策略看成是判斷主機是否出現異常的證據,通過證據融合得到一個最后的異常總評分,如果異常總評分大于閾值,則異常子系統發出告警信息,告警信息包括出現異常的目標主機的IP地址、異常端口號和時間等信息,同時該主機發出的針對異常端口的流量將存入可疑流量池,其它流量則存入正常流量池。四種異常發現策略簡述如下:

(1)發起連接數異常。

在正常情況下,某臺主機在一個時間窗(例如1min)內發起的連接數目符合一個穩定的泊松分布,當主機感染了網絡蠕蟲后,會進行掃描以發現更多有漏洞的主機進行傳播,那么,該主機在一個時間窗內發起的連接數就不再符合一個穩定的泊松分布,統計學上,發現這種分布變化的問題成為變換點探測問題。通過CUSUM模型可以進行變換點探測,當發現了分布變化時,根據分布變化的嚴重程度,給出異常評分,分布變化越嚴重,評分越接近1,如果沒有發現分布變化,異常評分為0。

(2)失敗連接數異常。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國科學院研究生院,未經中國科學院研究生院許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/200910085431.1/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 国产在线视频二区| 国产色婷婷精品综合在线播放| 综合色婷婷一区二区亚洲欧美国产| 国产欧美一区二区三区免费视频| 亚洲欧洲日韩| 亚洲一卡二卡在线| 日韩欧美国产另类| 天摸夜夜添久久精品亚洲人成| 国内精品99| 精品久久久久一区二区| av国产精品毛片一区二区小说| 亚洲理论影院| 国产欧美日韩va另类在线播放| 国产三级欧美三级日产三级99| 亚洲女人av久久天堂| 欧美高清视频一区二区三区| 日韩一区二区三区福利视频| 人人玩人人添人人澡97| 狠狠躁狠狠躁视频专区| 91麻豆精品国产91久久久无限制版| 99国产精品久久久久| 日韩免费一级视频| 91麻豆文化传媒在线观看| 91精品丝袜国产高跟在线| 夜夜躁人人爽天天天天大学生| 国产精品乱码久久久久久久 | 国产免费一区二区三区四区五区| 色吊丝av中文字幕| 制服丝袜视频一区| 欧美乱妇高清无乱码| 欧美hdxxxx| 国内自拍偷拍一区| 色综合久久精品| 狠狠色成色综合网| 亚洲影院久久| 亚洲久久在线| 国产一区二区三区色噜噜小说| 国产精品天堂网| 国产91精品一区| 国产欧美二区| 午夜av电影院| 91区国产| 国产91丝袜在线熟| 久久夜色精品国产噜噜麻豆| 日韩av免费电影| 日韩av在线导航| 男女视频一区二区三区| 美日韩一区| 国产淫片免费看| 激情久久久| 亚洲国产精品国自产拍av| 午夜电影一区二区三区| 久久久久久久国产精品视频| 欧美一区二区三区免费看| 精品免费久久久久久久苍| 久久婷婷国产香蕉| 国精偷拍一区二区三区| 国产性猛交xx乱| 国产一区网址| 香港三日本三级三级三级| 久久国产视屏| 亚洲二区在线播放视频| 99国产精品一区| 国产高清在线观看一区| 妖精视频一区二区三区| 韩日av一区二区| 96国产精品| 午夜av片| 精品综合久久久久| 亚洲一级中文字幕| 精品国产仑片一区二区三区| 午夜特片网| 国产精品一区二| 精品国产伦一区二区三区免费| 亚洲午夜国产一区99re久久| 三上悠亚亚洲精品一区二区 | 国产一区免费播放| 亚洲精品日韩色噜噜久久五月| 91久久国产露脸精品国产护士| 91麻豆精品国产综合久久久久久| 国产精品欧美一区二区三区| 久久国产精品免费视频| 中文乱码字幕永久永久电影| 亚洲午夜精品一区二区三区| 久久国产欧美一区二区三区精品| 国产一级片网站| 欧美亚洲精品一区二区三区| 欧美精品一区二区性色| 国产一区二区在线精品| 久久精品入口九色| 精品国产乱码久久久久久免费| 一级久久久| 久久久精品99久久精品36亚| 国产一区日韩在线| 91片在线观看| 亚洲精品久久久久不卡激情文学| 欧美乱大交xxxxx古装| 国产一区二区大片| 狠狠色综合久久丁香婷婷 | 国产一区二区三区中文字幕| 四虎久久精品国产亚洲av| 伊人欧美一区| 久久国产麻豆| 国产一区影院| 日韩av在线影视| 一区二区精品在线| 国产一区二区三区午夜| 午夜生活理论片| 日韩欧美国产高清91| 国产一区二区综合| 国产农村妇女精品一区二区| 国产精品不卡一区二区三区| 国产一区在线精品| 久久国产精品久久| 国产91丝袜在线熟| 国产一级不卡视频| 国产精品日韩一区二区| 亚洲欧美一卡二卡| 国产白嫩美女在线观看| 亚洲精品卡一卡二| 午夜色影院| 午夜影院一区二区| 97久久国产精品| 96国产精品视频| 国产一区二区91| 亚洲一级中文字幕| 亚洲网站久久| 日韩av在线网| 国产亚洲精品久久久久久久久动漫| 日韩欧美高清一区二区| 国产99小视频| 欧美精品在线一区二区| 国产一区二区片| 国产伦高清一区二区三区| 亚洲乱码一区二区三区三上悠亚| 国产日韩一区二区在线| 国产精品对白刺激在线观看| 久久久久久久久亚洲精品一牛| 国产男女乱淫真高清视频免费| 正在播放国产一区二区| 久久夜色精品久久噜噜亚| 亚洲第一天堂无码专区| 国产丝袜一区二区三区免费视频| 久久久综合亚洲91久久98| 亚洲国产aⅴ精品一区二区16| 国产偷久久一区精品69 | 日韩精品一区在线视频| 欧美一区二区三区免费在线观看| 国产一区影院| 国产欧美精品一区二区三区-老狼 国产精品一二三区视频网站 | 国产精品999久久久| 欧美一区二区伦理片| 欧美高清xxxxx| 91精品系列| 69xx国产| 中文av一区| 久久久久久中文字幕| 午夜精品在线观看| 丰满岳乱妇在线观看中字| 清纯唯美经典一区二区| 日韩一级片免费视频| 欧美乱偷一区二区三区在线 | 欧美一区二区三区久久久| 欧美一级日韩一级| 日韩三区三区一区区欧69国产| 91高清一区| 国产91免费在线| 国产精品欧美日韩在线| 午夜少妇性影院免费观看| 国产在线不卡一区| 亚洲精品日日夜夜| 午夜av电影网| 99国产精品9| 国产精品影音先锋| 免费精品一区二区三区第35| 狠狠色噜噜狠狠狠狠88| 狠狠干一区| 午夜一二区| 国产真裸无庶纶乱视频| 午夜影院伦理片| 91一区在线观看| 国产在线拍揄自揄拍| 久久综合伊人77777麻豆| 国产一区二区午夜| 欧美性猛交xxxxxⅹxx88| 国产高清无套内谢免费| 国产一区免费在线观看| 亚洲w码欧洲s码免费| 91丝袜国产在线播放| 国产第一区二区三区| 久久精品入口九色| 欧美一区二三区| 大伊人av| 国产精品久久久区三区天天噜| 91秒拍国产福利一区| 强制中出し~大桥未久10| 国产精品一区二区三| 欧美激情综合在线| 自拍偷在线精品自拍偷写真图片| 日韩一级免费视频| 国产伦理久久精品久久久久| 欧美午夜看片在线观看字幕| 日本一区二区三区免费在线| 国产毛片精品一区二区| 国产一区二三| 国产天堂一区二区三区| 日韩毛片一区| 色狠狠色狠狠综合| 亚洲欧美另类久久久精品2019| 午夜三级电影院| 国产精品九九九九九九九| 午夜天堂在线| 午夜免费片| 一区二区91| 麻豆国产一区二区| 夜夜嗨av色一区二区不卡| 亚洲一区二区福利视频| 国产区精品| 欧美67sexhd| 亚洲va国产2019| 国产午夜伦理片| 亚洲欧洲日韩av| 亚洲精品www久久久久久广东| 亚洲午夜精品一区二区三区| 97久久精品人人澡人人爽| 狠狠躁天天躁又黄又爽| 亚洲国产精品入口| 日韩中文字幕在线一区二区| 一区二区三区国产精品| 亚洲欧美精品suv| 亚洲神马久久| 亚洲一二三在线| 91黄在线看 | 中文字幕日韩一区二区| 久久综合国产伦精品免费| 国产精品自产拍在线观看蜜| 亚洲精品一品区二品区三品区| 丰满少妇高潮惨叫久久久一| 少妇高清精品毛片在线视频| 国产精品视频二区三区| 97人人澡人人爽91综合色| 91九色精品| 中文字幕一区二区三区不卡| 国产白丝一区二区三区| 欧美一区二区三区久久久久久桃花| 国产欧美一二三区|