日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]基于動態反饋的自適應木馬通信行為檢測方法有效

專利信息
申請號: 201310476460.7 申請日: 2013-10-14
公開(公告)號: CN103532949B 公開(公告)日: 2017-06-09
發明(設計)人: 劉勝利;王文冰;肖達;楊杰;張志鋒;高翔;胥攀;林偉 申請(專利權)人: 劉勝利
主分類號: H04L29/06 分類號: H04L29/06
代理公司: 鄭州市華翔專利代理事務所(普通合伙)41122 代理人: 王明朗
地址: 450002 河南省鄭州*** 國省代碼: 河南;41
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 基于 動態 反饋 自適應 木馬 通信 行為 檢測 方法
【說明書】:

技術領域:

發明涉及一種木馬通信行為的檢測方法,特別是涉及一種基于動態反饋的自適應木馬通信行為檢測方法。

背景技術:

目前,現有的竊密型木馬檢測技術主要采用特征碼匹配技術。相較于基于特征碼匹配的檢測技術,基于通信行為特征分析的檢測技術在準確性和擴展性方面具有明顯優勢,有利于發現潛在的、未知的網絡竊密行為和威脅,具有更廣的應用前景。現有的基于網絡通信數據統計分析的竊密木馬檢測方法通常是根據收集到的樣本和正常網絡行為數據建立二分類的靜態檢測模型,然后利用該模型對實際網絡通信數據進行判斷和預測。但隨著網絡通信行為和木馬分析技術的發展,通信信息出現“爆炸式”增長,網絡流量是不斷動態變化的,因此靜態檢測模型不能適應復雜多變的網絡環境。當得到新的樣本時,傳統的學習算法需要對所有數據進行重新學習來更新檢測模型,不僅學習時間長,并且隨著數據的增多,樣本集趨于無窮,將所有樣本存儲在介質上進行重新學習是不現實的。因此,如何設計具有自適應能力且計算復雜度較低的檢測算法,進而實時的發現木馬的網絡通信行為就成為當前一個重要的理論和技術問題。

基于通信行為的木馬檢測方法很多,但大部分已有方法的檢測自適應能力較差,而且計算效率不高。

Borders等利用HTTP請求的時間間隔、請求包大小、包頭格式、帶寬占用、請求規則等特征構造各種過濾器檢測木馬通信。然而,木馬可以通過在通信細節上的簡單改變繞過文章中所構造的各種過濾器。例如:木馬只需將請求包的大小限制在某一閾值內即可使請求包大小過濾器失去功效。此種方法只能針對HTTP協議進行檢測,通用性較差。而且此種方法還需要對數據包內容進行詳細解析,效率較低。

C.Rossow等人設計了一個名叫Sandnet的網絡數據采集分析環境,他們指出,對惡意代碼的行為進行長時間的跟蹤分析對理解其行為更有幫助。此外他們著重對惡意代碼常用的DNS和HTTP協議進行深入分析,根據協議中不同字 段的異常取值來檢測惡意代碼。該方法的優點在于選取了更長的時間,綜合協議的具體字段取值對惡意代碼進行分析檢測,缺點在于對遵守協議規范設計的惡意代碼會失去效果。

R.Perdisci等人提出,基于惡意代碼產生的HTTP通信數據流的結構相似性可以對惡意代碼的網絡通信行為進行聚類,并根據聚類結果自動的生成惡意代碼的網絡特征,以此來檢測基于HTTP通信的惡意代碼程序。這種方法改進了惡意代碼特征的提取方法,但是對不具備HTTP通信數據相似性的通信數據流失去提取特征并檢測的能力。

Shicong Li等人從TCP會話層面和IP流層面分析木馬的通信行為,選取多維屬性來描述木馬的網絡通信行為,并使用數據挖掘的分類算法建立了木馬檢測模型。對于實時檢測來說,他們選取了更廣泛的屬性,描述會話之間的相關性,但是這種方法仍局限于單個數據流,沒有對網絡通信數據流的規律性進行分析,木馬通過改變操作方式和通信方式可以躲避檢測。

孫海濤分析了木馬的概念、原理、通信技術及隱蔽性特點,給出了木馬通信的隱蔽性模型。并在此基礎上,分析不同階段木馬的通信行為。在連接保持無操作階段檢測木馬的“心跳行為”,在交互操作階段提取通信行為特征,使用C4.5決策樹算法構造分類器,實現了木馬通信行為檢測系統。該研究提出的檢測方法能夠有效的對實時數據流進行檢測,但也存在一定的缺點,檢測方法不具備自適應能力,且分析的時間短,對高隱蔽性的木馬可能會失效。

發明內容:

本發明要解決的技術問題是:克服現有技術的缺陷,提供一種基于動態反饋的自適應木馬通信行為檢測方法,該方法能夠對檢測的報警信息進行處理,在得到報警信息的基礎上檢測系統的準確率,動態的調整檢測系統的分類模型,具有較高的檢測準確度和自適應能力。

本發明的技術方案:一種基于動態反饋的自適應木馬通信行為檢測方法,對木馬檢測的報警信息進行處理,利用報警信息構造動態反饋學習的樣本集,所述動態反饋學習采用增量支持向量機算法,通過檢測數據流概念漂移確定檢測的更新時機;

對木馬檢測的報警信息進行處理包括以下內容:首先,將檢測的木馬報警信息經過規范化描述,存儲在數據庫的原始報警表中;其次,利用數據庫的便利性,對規范化描述后的報警信息進行合并和關聯處理,存儲處理后的報警信息;然后,將合并和關聯處理的報警信息建立攻擊軌跡事件,存儲在攻擊事件表中;經過處理的報警信息,能夠有效的去除冗余,便于減少誤報信息。

所述合并處理是指對報警信息進行相似度對比后進行合并:

①設行為報警信息B1、B2,合并條件應滿足:

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于劉勝利,未經劉勝利許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201310476460.7/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 久久国产欧美日韩精品| 91国产在线看| 日韩国产精品久久| 狠狠色狠狠色综合系列| 国产欧美精品va在线观看| 国产在线观看免费麻豆| 久久午夜鲁丝片午夜精品| 国产乱色国产精品播放视频| 国产在线视频99| 夜色av网| 亚洲国产欧洲综合997久久,| 国产一区二区伦理片| 国产一区影院| 91热精品| 91久久精品国产亚洲a∨麻豆| 91精品国产91久久久| 国产精品伦一区二区三区视频| 少妇av一区二区三区| 亚洲精品乱码久久久久久高潮| 国产精品一区一区三区| 日本精品99| 美国三级日本三级久久99| 国产日韩欧美网站| 欧美日韩一区二区三区四区五区| 国产资源一区二区三区| 国产真裸无庶纶乱视频| 日韩精品一区二区中文字幕| 国产一区在线视频观看| 日韩电影在线一区二区三区| 国产精品黑色丝袜的老师| 亚洲免费永久精品国产 | 欧美一级免费在线视频| 91九色精品| 国产精品国产三级国产专播精品人| 国产精品1区二区| 91夜夜夜| 日本道欧美一区二区aaaa| 国产不卡一区在线| 国产电影一区二区三区下载| 欧美在线视频精品| 手机看片国产一区| 欧美在线免费观看一区| 狠狠躁夜夜躁| 国产欧美一区二区精品久久久| 国产色99| www.午夜av| 韩日av一区二区三区| 国产精品一区亚洲二区日本三区| 麻豆国产一区二区| 国产精品无码专区在线观看| 久久精品欧美一区二区| 国产精自产拍久久久久久蜜| 国产伦理精品一区二区三区观看体验| 一级女性全黄久久生活片免费| 国产高清在线精品一区二区三区| 搡少妇在线视频中文字幕| 日韩欧美高清一区| 欧美hdxxxx| 国产在线不卡一区| 欧美一区二区三区黄| 日韩有码一区二区三区| 午夜国产一区二区三区| 精品福利一区二区| 午夜av在线电影| 国产精品久久国产精品99| 国模一区二区三区白浆| 国产乱子伦农村xxxx| 精品久久综合1区2区3区激情| 日韩欧美国产另类| 国产精品日韩三级| 国产亚洲精品久久yy50| 国产色婷婷精品综合在线播放| 国产极品一区二区三区| 日韩一级视频在线| 国产欧美精品一区二区在线播放| 日韩精品久久久久久久的张开腿让| 性old老妇做受| 亚洲天堂国产精品| 午夜av资源| 大bbw大bbw超大bbw| 午夜精品999| 欧美日韩一区二区三区四区五区六区| 中文字幕一区二区三区乱码视频 | 亚洲码在线| 日韩精品久久久久久久电影99爱| 海量av在线| 91一区二区三区视频| 88国产精品视频一区二区三区| 国产91热爆ts人妖系列| 久久国产精品欧美| 91丝袜国产在线观看| 久久国产精品欧美| 精品一区二区超碰久久久| 亚洲精品色婷婷| 国产伦高清一区二区三区| 日韩精品一区二区中文字幕| 亚洲欧美日韩另类精品一区二区三区 | 国产电影精品一区| 国产精品色在线网站| 夜色av网站| 国产乱老一区视频| 97人人模人人爽人人喊38tv| 午夜精品一区二区三区aa毛片| 国产精品视频一区二区在线观看| 免费a一毛片| 午夜黄色大片| 91免费国产视频| 亚洲制服丝袜在线| 午夜天堂电影| 国产精品亚洲二区| 国产999久久久| 美国三级日本三级久久99| 国产精品久久久久久久久久久新郎| 91黄在线看| 玖玖精品国产| 青苹果av| 亚洲欧美日本一区二区三区 | 国产一区观看| 国产999在线观看| 91久久国语露脸精品国产高跟 | 99精品视频一区二区| 国产精品九九九九九九九| 99久久精品国| 欧美精品日韩| 久久99精品国产99久久6男男| 精品免费久久久久久久苍| 久久aⅴ国产欧美74aaa| 一色桃子av| 精品国产一区在线| 亚洲久色影视| 日韩av电影手机在线观看| 久久综合久久自在自线精品自| 片毛片免费看| 亚洲麻豆一区| 视频国产一区二区| 亚洲乱码一区二区三区三上悠亚 | 国产99久久久久久免费看| 国产精品一区二区在线看| 国产69精品福利视频| 欧美一区二区在线不卡| 日本久久丰满的少妇三区| 欧美一区二区精品久久911| 国产午夜精品一区二区三区欧美| 夜夜嗨av一区二区三区中文字幕 | 亚洲自偷精品视频自拍| 国产有码aaaae毛片视频| 欧美一区二区精品久久| 欧美67sexhd| 91视频国产九色| 国产一级在线免费观看| 国产在线不卡一| 日本大码bbw肉感高潮| 日韩久久影院| 国产乱人乱精一区二视频国产精品| 国产日韩欧美在线影视| 日本一二三不卡| 免费看性生活片| 国产999精品久久久久久绿帽| 中文字幕在线播放一区| 少妇av一区二区三区| 色噜噜狠狠色综合久| 福利片一区二区三区| 强制中出し~大桥未久10在线播放| 夜夜夜夜夜猛噜噜噜噜噜gg| 亚洲精品乱码久久久久久写真| 亚洲欧美中日精品高清一区二区| 日本护士hd高潮护士| 国产精品视频久久久久久| 免费毛片a| 精品国产仑片一区二区三区| 99国产精品一区二区| 91精品国产综合久久福利软件| 日本精品视频一区二区三区| 久久aⅴ国产欧美74aaa| 久久一区二区精品| 国产又黄又硬又湿又黄| 欧美一区二区三区久久综合| 国产99久久久久久免费看| 精品久久久久久久久亚洲| 国产91麻豆视频| 日韩av中文字幕在线| 国产香蕉97碰碰久久人人| 国产精品欧美久久| 国产日韩欧美精品一区二区| 4399午夜理伦免费播放大全| 狠狠色噜噜狠狠狠狠2021天天| 欧美精品九九| xxxx国产一二三区xxxx| 久久国产精品广西柳州门| 香港日本韩国三级少妇在线观看| 亚洲欧美日韩精品suv| 色噜噜狠狠色综合中文字幕| 国精产品一二四区在线看| 久久久一区二区精品| 精品一区二区在线视频| 麻豆视频免费播放| 亚洲国产欧美一区| 精品久久小视频| 国产精品理人伦一区二区三区| 中文字幕在线乱码不卡二区区| 欧美一区二区三区在线视频观看| 中文字幕一区二区三区不卡| 国产精品对白刺激在线观看| 国产精选一区二区| 国产精品乱综合在线| 波多野结衣女教师电影| 日韩av三区| 国产日本欧美一区二区三区| 欧美一区二区三区另类| 四虎国产永久在线精品| 国产乱人乱精一区二视频国产精品| 久久影视一区二区| 国产精品免费观看国产网曝瓜| 国产精品久久久不卡| 日韩欧美一区二区在线视频| 搡少妇在线视频中文字幕| 日韩av片无码一区二区不卡电影| 性精品18videosex欧美| 日本午夜久久| 日韩精品一区二区不卡| 亚洲少妇一区二区| 亚洲乱视频| 国产一区二区播放| 国产精品天堂网| 欧美一区二区三区久久精品视| 中文字幕一区二区三区不卡| 国产日韩欧美另类| 欧美黄色片一区二区| 日韩欧美一区二区在线视频| 午夜电影一区| 欧美日韩三区| 丰满少妇高潮惨叫久久久一| 国产午夜精品一区二区三区视频| 国产69精品久久久| 96国产精品视频| 国产欧美精品一区二区在线播放| 久久久综合香蕉尹人综合网| 97久久精品人人澡人人爽| 免费精品一区二区三区第35| 国产一区二区在线观看免费| 日韩精品一区二区三区四区在线观看| 最新国产一区二区| 亚洲国产精品国自产拍av| 国产在线视频99| 国产日韩精品一区二区三区| 91精品国产91热久久久做人人|