日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]基于網絡數據流簇聚類的木馬通信特征快速提取方法有效

專利信息
申請號: 201310478492.0 申請日: 2013-10-14
公開(公告)號: CN103491107B 公開(公告)日: 2017-01-04
發明(設計)人: 劉勝利;王文冰;胥攀;楊杰;費金龍;劉龍;蘭景宏 申請(專利權)人: 劉勝利
主分類號: H04L29/06 分類號: H04L29/06;G06F17/30
代理公司: 鄭州市華翔專利代理事務所(普通合伙)41122 代理人: 王明朗
地址: 450002 河南省鄭州*** 國省代碼: 河南;41
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 基于 網絡 數據流 簇聚類 木馬 通信 特征 快速 提取 方法
【說明書】:

技術領域

發明涉及一種木馬通信特征的提取方法,特別是涉及一種基于網絡數據流簇聚類的木馬通信特征快速提取方法。

背景技術

當前的竊密攻擊大多數是采用木馬實現,木馬最大的特點即是其行為往往帶有較強的隱蔽性。木馬被成功植入到目標計算機后,木馬控制端必須和被控端進行通信,以便給被控端下達控制指令或者控制被控端將所獲取的信息回傳給控制端。目前,現有的竊密型木馬檢測技術主要采用特征碼匹配技術。相較于基于特征碼匹配的檢測技術,基于通信行為特征分析的檢測技術在時效性和擴展性方面具有明顯優勢,有利于發現潛在的、未知的網絡竊密行為和威脅,具有更廣的應用前景。然而基于通信行為的木馬檢測算法往往存在計算復雜度較高的問題,在實時監控應用中,給監控系統帶來龐大的計算開銷。因此,如何有效提取木馬通信特征,設計具有高檢測性能且計算復雜度較低的檢測算法,進而實時有效的檢測竊密型木馬的網絡通信行為就成為當前一個重要的理論和技術問題。

基于通信行為的木馬檢測方法很多,但大部分已有方法的檢測通用性較差,而且計算效率不高。

Borders等利用HTTP請求的時間間隔、請求包大小、包頭格式、帶寬占用、請求規則等特征構造各種過濾器檢測木馬通信。然而,木馬可以通過在通信細節上的簡單改變繞過文章中所構造的各種過濾器。例如:木馬只需將請求包的大小限制在某一閾值內即可使請求包大小過濾器失去功效。此種方法只能針對HTTP協議進行檢測,通用性較差。而且此種方法還需要對數據包內容進行詳細解析,效率較低。

Pack等提出了一種通過使用數據流的行為輪廓對HTTP隱蔽通道進行檢測的方法。行為輪廓基于大量的度量,如平均數據包大小、小數據包和大數據包比例、數據包模型變化、所有發送/接收數據包的總數和連接時間。如果一個數據流的觀察特性偏離正常HTTP數據包的行為輪廓,則極有可能是HTTP隱蔽通道。方法主要針對HTTP隧道進行檢測,通用性較差。

Tumoian等利用正常協議產生的連續TCP?ISN號來訓練Elman網絡,然后將實際的ISN號與神經網絡所預測的ISN號比對,當實際值與預測值的差異超過預先設定的閾值時則認為有隱蔽通道存在。作者通過這種方法實現了對NUSHU隱蔽通道的檢測。但該方法只能對特定木馬通信進行檢測同樣不具備通用性。

Zhang和Paxson利用數據包到達時間間隔和數據包大小描述了一種木馬通信交互模型,用于檢測木馬和后門等惡意程序。該模型對木馬通信行為進行如下描述:1、木馬通信過程中相鄰數據包到達時間間隔符合帕累托分布;2、由于木馬通信過程中存在命令交互,所以小數據包應占一定比例。但實際木馬通信過程中可以通過不同的算法使相鄰數據包到達時間間隔滿足各種分布要求,加之數據包到達時間間隔在很大程度上會受到網絡拓撲的影響,所以數據包到達時間間隔用其作為行為描述存在一定弊端。且木馬通信過程中的短命令可以隱藏在較大的HTML頁面信息中,所以強調通信過程中的小數據包的比例并不能實現有效檢測。

以下對本發明涉及的基本概念進行解釋。

木馬心跳:為了表征自身的存活性,木馬會在客戶端和服務器端之間建立并保持一個會話,直到任意一端的木馬程序關閉或網絡連接斷開。這種會話的保持是通過向對方發送數據包來實現的。由于這種數據包大部分采用定時發送的方式,其存在方式和意義類似于動物的心臟跳動,故被稱為“心跳包”。

心跳間隙:相鄰的兩次“心跳”過程間會有一定的時間間隔,稱之為“心跳間隙”。根據“心跳間隙”是否為恒定值,可以將木馬心跳方式分為以下兩種:1、定時長心跳,即“心跳間隙”為恒定值。2、變時長心跳。由于定時長心跳規律明顯,難以抵抗統計分析。因此攻擊者常采用各種算法來將“心跳間隙”隨機化,使其不再具有明顯統計特征來抵抗檢測。特別的,定時長心跳也可視為變時長心跳的平凡情形。

心跳過程:木馬在每次發送“心跳包”時,木馬被控端和控制端程序可能還會向對方發送一些其他數據包,表示對所收到數據包的確認,將“心跳包”和伴隨其發送的一組確認數據包稱為“心跳過程”。

木馬通信過程:木馬通信過程可分為兩個階段:保持連接無操作階段和操作階段。木馬被植入到目標系統后,攻擊者只會在有限的時間段內對木馬進行操作(此時木馬通信處于操作階段),其余大部分時間木馬都處于空閑狀態。部分木馬在空閑狀態下保持與攻擊者之間聯系過程稱為保持連接無操作階段。

四元組:稱{源IP地址,源端口,目的IP地址,目的端口}為四元組。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于劉勝利,未經劉勝利許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201310478492.0/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 中文乱幕日产无线码1区| 99久久精品国产国产毛片小说| 欧美色综合天天久久综合精品| 日韩一区免费在线观看| 国产精品99久久久久久宅男| 97国产精品久久久| 国产精品久久久久久亚洲美女高潮| 国产精品videossex国产高清| 国内久久久| 久久国产精品-国产精品| 久久国产精品网站| 99久精品视频| 国产99久久久久久免费看| 99精品久久久久久久婷婷| 国产精品久久久久久一区二区三区| 国产视频一区二区不卡| 夜色av网站| 视频二区狠狠色视频| 国产一区日韩一区| 99久久精品一区二区| 欧美日韩一区免费| 一级女性全黄久久生活片免费 | 销魂美女一区二区| 99精品一级欧美片免费播放| 91秒拍国产福利一区| 国产激情二区| 在线国产一区二区三区| 亚洲一区二区国产精品| 欧美一区二区三区性| 欧美久久久一区二区三区| 91久久香蕉| 毛片免费看看| 国产足控福利视频一区| 偷拍区另类欧美激情日韩91| 国产午夜精品一区二区三区最新电影 | 狠狠色丁香久久婷婷综合_中| 欧美日韩国产精品一区二区亚洲| 国产日本欧美一区二区三区| 国产一区日韩在线| 偷拍久久精品视频| 精品国产区一区二| 日韩一级在线视频| 毛片大全免费看| 中文字幕a一二三在线| 91精品国产麻豆国产自产在线| 精品一区电影国产| 亚洲国产精品一区二区久久hs| 精品一区中文字幕| 九九精品久久| 国产精品1234区| 国产清纯白嫩初高生在线播放性色| 99精品在免费线偷拍| 国产精品久久久久久久久久久不卡| 精品久久久久久亚洲综合网| 亚洲乱码一区二区| 热久久一区二区| 欧美xxxxxhd| 野花社区不卡一卡二| 国产aⅴ一区二区| 中文在线一区二区三区| 日本二区在线观看| 91麻豆精品国产91久久| 国产乱色国产精品播放视频| 久久一区二区视频| 色一情一乱一乱一区免费网站 | 国产精品自拍在线| 三上悠亚亚洲精品一区二区| 国产在线拍揄自揄拍| 97久久精品人人澡人人爽| 午夜无人区免费网站| 日本精品视频一区二区三区 | 欧美精品一区二区久久| 欧美日韩国产91| 中文字幕一级二级三级| bbbbb女女女女女bbbbb国产| 国产精品久久久久久久久久久久久久久久久久 | 日本一区二区三区中文字幕| 色婷婷综合久久久中文一区二区| 日韩精品中文字幕一区二区三区| 欧美一区二三区| 免费的午夜毛片| 国产精品二区一区| 激情久久一区二区| 久久久精品中文| 高清在线一区二区| 国产精品禁18久久久久久| 久久97国产| 国产高清在线精品一区二区三区| 99久久精品免费看国产免费粉嫩| 91福利视频导航| 日韩无遮挡免费视频| 午夜电影理伦片2023在线观看| av素人在线| 7799国产精品久久99| 免费超级乱淫视频播放| 一区二区三区国产精品| 久久99久久99精品免观看软件| 精品在线观看一区二区| 国产欧美日韩精品一区二区三区| 国产精品久久二区| 国产精品1区2区| 麻豆国产一区二区三区| 久久99精品国产麻豆宅宅| 日本一区二区三区中文字幕| 亚洲日韩aⅴ在线视频| 欧美xxxxhdvideos| 久久国产精品首页| 精品国产伦一区二区三区免费| 国产一区亚洲一区| 狠狠色丁香久久综合频道 | 性精品18videosex欧美| 欧美日韩一级在线观看| 久久精品国产精品亚洲红杏| 日韩一区免费在线观看| 亚洲综合日韩精品欧美综合区| 国产一区二区在| 欧美亚洲视频二区| 国产女人与拘做受免费视频| 日本不卡精品| 国产伦精品一区二区三区电影 | 久久久精品观看| 国内精品久久久久影院日本| 99精品黄色| 亚洲国产美女精品久久久久∴| 欧美网站一区二区三区| 国产一区二区三区小说| 大伊人av| 在线精品视频一区| 亚洲精品日日夜夜| 国产在线精品二区| 日韩无遮挡免费视频| 午夜国产一区二区三区| 欧美日韩精品中文字幕| 精品一区中文字幕| 国产一区二区在线免费| 日韩午夜电影院| 久久99精| 精品国产一区二区三区麻豆免费观看完整版 | 在线国产精品一区| 欧美一区二区免费视频| 欧美二区在线视频| 香港日本韩国三级少妇在线观看| 国产精品一区二区免费| 国产精品一区二区日韩新区| 玖玖玖国产精品| 亚洲精品国产一区二| 狠狠色噜噜狠狠狠888奇米| 中文字幕一区二区三区日韩精品| 欧美乱妇高清无乱码一级特黄| 国产精品欧美日韩在线| 日本高清一二三区| 国产精品videossex国产高清| 久久国产这里只有精品| 亚洲欧美另类综合| 精品国产一区二区三区四区vr| 中文字幕理伦片免费看| 性欧美一区二区| 欧美一区二三区人人喊爽| 国产一区=区| 日韩欧美中文字幕精品| 精品国产亚洲一区二区三区| 99精品久久99久久久久| 欧美一区二区三区久久| 高清欧美精品xxxxx| 一区二区三区电影在线观看| 日本一区中文字幕| 国产乱人伦偷精品视频免下载| 国产亚洲精品久久久久久网站| 护士xxxx18一19| 久久激情综合网| 国产经典一区二区| 国产69精品久久久久999天美| 91性高湖久久久久久久久_久久99| 国产欧美三区| 免费观看又色又爽又刺激的视频| 午夜影院5分钟| 国产精品视频久久久久| 午夜免费片| 99国产超薄丝袜足j在线观看| 国产精品1区2区| 色综合久久久久久久粉嫩| 欧美精品一区二区三区视频| 狠狠躁狠狠躁视频专区| 国产精品1区二区| 国产一区三区四区| 午夜肉伦伦| 欧美日韩中文字幕一区二区三区| 少妇厨房与子伦免费观看| 国产精品久久91| 午夜影院啊啊啊| 久久久999精品视频| 亚洲乱视频| 狠狠躁天天躁又黄又爽| 久久五月精品| 精品欧美一区二区在线观看| 欧美精品一区二区久久| 国产91精品一区| 国产一区二区伦理片| 国产精品亚洲第一区| 国产一区二区精品免费| 久久国产精品视频一区| 性欧美激情日韩精品七区| 国产精品天堂网| 狠狠色成色综合网| 国产精品视频久久| 国产97久久| 亚洲午夜精品一区二区三区电影院| 国产精品久久久久久一区二区三区| 国产欧美精品久久| 国产精品久久国产三级国电话系列 | 538在线一区二区精品国产| 久久综合伊人77777麻豆| 国产色一区二区| 99久久婷婷国产综合精品电影| 高清人人天天夜夜曰狠狠狠狠| 欧美人妖一区二区三区| 性欧美1819sex性高播放| 精品少妇一区二区三区 | 久久二区视频| 狠狠躁夜夜躁| 国产一区亚洲一区| sb少妇高潮二区久久久久| 久久伊人色综合| 性欧美激情日韩精品七区| 精品videossexfreeohdbbw| 91精品视频在线观看免费| 中文字幕av一区二区三区高| 欧美一区二区三区激情在线视频| 国91精品久久久久9999不卡| 97一区二区国产好的精华液| 欧美精品粉嫩高潮一区二区| 日本精品在线一区| 九九精品久久| 国产乱了高清露脸对白| 国产区二区| 一色桃子av大全在线播放| 91精品国产综合久久福利软件| 综合久久一区| 狠狠插影院| 91久久国产露脸精品国产| 久久99国产视频| 91亚洲精品国偷拍自产| 国产国产精品久久久久| 国产不卡一区在线| 538在线一区二区精品国产| 国产极品一区二区三区|