999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

網絡惡意流量檢測技術研究

2016-03-07 14:14:40郭成林
無線互聯科技 2015年22期
關鍵詞:互聯網

郭成林

摘要:隨著社會的發展以及互聯網技術的進步,越來越重視網絡安全問題。文章主要分析了網絡中日漸明顯的惡意流量安全檢測問題,著重研究了一些惡意流量安全檢測技術,如自適應動態沙箱智能研判技術、僵木蠕流量高速識別技術等,最后依據集中管理全網監測,協同發展控制策略的理念,建立了云端一體化安全檢測惡意流量技術體系。

關鍵詞:互聯網;惡意流量;安全檢測

全球規模最大的寬帶互聯網就是China Net,擁有超過40Tbit/s的骨干網流量,互聯網每年都以60%速度增長,越來越重視互聯網安全問題,逐漸凸顯惡意流量網絡安全問題,2013年,持續增加移動互聯網惡意程序,傳播惡意程序的互聯網已經達到1296萬次,互聯網環境逐漸惡化,不完善的審核機制和能力差的檢測技術,使惡意程序擴散,導致污染移動互聯網上游環節,加速惡意程序發展速度,為了有效解決上述問題,本文主要分析了網絡惡意流量檢測技術。

1互聯網惡意流量安全檢測技術研究

1.1高效“僵木蠕”流量高速識別技術

1.1.1提取文件特征

分析的基本案例就是Android程序,一般來說,會對Android程序內部權限構成文件的特征向量進行提取,如,應用Android程序權限的時候,主要就是依據Android程序提出了134個劃分權限列表特征,例如,讀取手機短信、手機狀態、讀取通訊錄、讀取地理位置、讀取通話記錄、攔截普通短信、發送短信、修改系統設置、訪問網絡、結束后臺程序、獲得IMEI密碼等。

1.1.2構造特征向量空間

構造特征向量空間的時候,可以把特征提出的Android程序描述串合理變為{0,1)取值向量。計算特征向量的時候,因為會占據很大空間,主要應用的形式是索引向量,如,依據特征索引方式來合理提取高危權限網絡惡意程序特征。假設已知樣本A,B以及病毒X提出特征數據結果分別是文件帶有病毒X的提出特征描述串:

{READ_SMS,ACCESS_NETWORK_STATE,READ_CONTACTS,CALL_PHONE,WRITE_SMS):

提出B文件樣本特征描述串:

{WRITE_EXTERNAL_STORAGE,READ_MSM,ACCESS_NETWORK_STATE,READ_CONTACTS,CALL_PHONE,WRITE_SMS);

提出A文件樣本特征描述串:

{READ_PHONE_STATE,SEND_SMS,WRITE_EXTERNAL_STORAGE,READ_MSM,,WRITE_SMS)。病毒X和樣本A,B向量基本形式為X00011111,B00111111,A11110001。病毒X以及樣本A,B索引基本形式是X{3,4,5,6,7},B{2,3,4,5,6,7),A{0,1,2,3,7}。

1.1.3快速聚類分析

最鄰近樣本特征向量以及每個樣本特征向量之間具備比較大概率的同類文件,所以,需要在已知聚類樣本中對新增樣本鄰近查詢,合理計算最近鄰近樣本和新增樣本之間距離,如果具備超過定閥值的最短距離會在鄰近聚類中歸納新增樣本,反之就建立新聚類。構造特征向量空間的時候,一般都是對原始向量取值為{0,1),所以,建立快速聚類分析的時候主要應用臭氧散列函數,是隨機選擇的一組D維向量特征中K維自向量,依據實際索引情況進行適當索引,原始向量對應的結果中適當選取0或1,形成子向量。每次計算一種隨機向量結果的時候,就會出現與之對應的子向量K,如果具備相同的2個向量結果,屬于同一聚類。依據上述實際情況對病毒X和樣本A,B隨機選擇L為4的索引作為子向量,索引{4,5,7,8},可以得到向量子集X是1111,向量子集B是1111,向量子集A是1001,可以發現X的最鄰近是B,而不是A。因此,不再檢測正常A文件,二次確認檢查疑似惡意程序的B樣本。

1.2自適應動態沙箱智能研判技術

國內外運行商首先提出處理網絡疑似病毒的模型基于平行沙箱的智能研判模型,可以在一定程度上安全檢測流量環境中的程序應用情況。基于此模型,建立了自然對數危險函數序列的深度等級量化智能研判技術,也就是說可以對安全等級進行判斷,智能化分析未知惡意程序,計算未知惡意程序等級基本公式為:

K=Roundl{In[d×eα+w×eβ+j×eγ+a×eδ+m×eε])

其中,α是多維度特征運算掃描結果,γ是自適應動態沙箱運算結果;β是掃描未知病毒結果,ε是掃描敏感字結果,δ是動態沙箱Android運算結果。上述值都屬于[0,10],四舍五入處理是Round{),保留1位小數。特征庫映射以及計算惡意程危險函數序列之間關系如表1所示。

2互聯網惡意流量安全檢測技術應用

2.1系統設計架構

網絡惡意流量檢測系統包括集中管理模塊、惡意程序處置模塊、惡意程序分析模塊、流量采集模塊。設計系統結構的基本理念就是依據監測惡意程序引擎的方式來適當監測網絡惡意流量,并以智能方式多重過濾和研究檢測引擎依據上報惡意未知程序,健全網絡流量惡意程序特征庫,依據特征庫實際情況建立惡意程序處理模塊,CE路由器網絡需要主動攔截以及預防惡意程序,系統可以研制和捕獲典型網絡惡意程序,統一發布和管理封堵,集中角度封堵資源等。設計此系統的時候,采集原始流量利用PI口,訪問鏡像用戶互聯網和流量數據的還原文件、重組報文等,檢測惡意程序的時候合理應用惡意程序搜索引擎,對集中管理模塊提供檢測結果,系統核心就是集中管理模塊,可以達到運行管理、惡意URL管理、警告管理、報表展示、管理特征庫等功能,并且對處置模塊輸送合理的封堵策略。

2.2流量采集模塊

流量采集模塊根本作用就是可以收集網絡中類似惡意程序的軟件樣本、傳播地址源、行為特征以及受害用戶信息,可以分析惡意軟件。流量采集模塊可以存在多種實現形式,包括檢測業務平臺異動方式、檢測蜜罐被動方式、光路器選擇方式、鏡像方式、分光方式等。

2.3惡意程序分析模塊

惡意程序分析模塊應用根本作用實際上就是可以對鏡像用戶網絡流量進行流量分析,獲得RADIUS流量數據以及訪問網絡數據,合理連接集中管理模塊,可以對結果進行上報,并且集中分配管理配置策略。

2.4惡意程序處置模塊

惡意程序處置模塊根本作用就是能夠達到處置惡意程序的目的,依據查殺惡意執行程序的軟件、阻斷網絡惡意軟件傳播源等方式阻斷網絡惡意傳播行為和上下行流量網絡惡意程序。處置惡意程序的時候需要單獨應用物理接口,可以對管理信息進行傳遞。

2.5集中管理模塊

集中管理模塊根本作用就是可以為集中數據和分析數據提供基礎,為系統運行提供分析和檢測未知惡意程序基本功能,對下發病毒數據庫和病毒統計信息進行收集,依據收集的實際信息來認定惡意軟件,以此發現新軟件,對惡意軟件進行查殺,并且提出同步特征信息,為系統管理系統和分析報表等提供依據,為進一步研究和管理網絡流量提供基礎和保證。

3結語

本文深入分析和研究了網絡惡意流量檢測系統實現機制、構架設計等,把僵木蠕惡意流量監控技術合理應用在計算特征向量距離匯總,達到精確阻斷以及高速識別惡意流量的目的,基于自適應動態砂箱技術來對其進行分析,研究智能化云端系統,進一步分析網絡惡意流量檢測技術,對于整體提高網絡安全具備很大作用。

猜你喜歡
互聯網
互聯網+背景下數學試驗課程的探究式教學改革
科技視界(2016年21期)2016-10-17 18:47:55
基于“互聯網+”的京東自營物流配送效率分析
科技視界(2016年21期)2016-10-17 18:37:15
互聯網+醫療保健網的設計
科技視界(2016年21期)2016-10-17 17:07:28
試論網絡大環境下音樂作品的法律保護問題
商(2016年27期)2016-10-17 06:43:49
淺談大數據在出版業的應用
今傳媒(2016年9期)2016-10-15 23:35:12
淺析互聯網時代維基百科的生產模式
今傳媒(2016年9期)2016-10-15 22:51:03
“互聯網+”環境之下的著作權保護
今傳媒(2016年9期)2016-10-15 22:15:57
“互聯網+”對傳統圖書出版的影響和推動作用
今傳媒(2016年9期)2016-10-15 22:09:11
從“數據新聞”看當前互聯網新聞信息傳播生態
今傳媒(2016年9期)2016-10-15 22:06:04
互聯網背景下大學生創新創業訓練項目的實施
考試周刊(2016年79期)2016-10-13 23:23:28
主站蜘蛛池模板: 国产成人精品免费av| 精品人妻一区二区三区蜜桃AⅤ| 国产极品美女在线播放| 亚洲日韩第九十九页| 色悠久久综合| 中文字幕一区二区视频| 日本免费新一区视频| 91美女视频在线| 不卡国产视频第一页| 在线观看无码av免费不卡网站 | 国产成人精品高清不卡在线| 精品夜恋影院亚洲欧洲| 欧美日本在线一区二区三区| 不卡午夜视频| 国产精品片在线观看手机版| 日韩精品一区二区三区swag| 午夜a级毛片| 日韩欧美国产另类| 欧美色99| 精品福利一区二区免费视频| 久青草国产高清在线视频| 高清国产va日韩亚洲免费午夜电影| 亚洲综合第一页| 亚洲欧美另类视频| 一本大道香蕉高清久久| 午夜电影在线观看国产1区| 在线a视频免费观看| 在线免费看片a| 伊人久久综在合线亚洲2019| 午夜激情福利视频| 亚洲视频四区| av在线5g无码天天| 国产成人精品优优av| 欧美a在线看| 又爽又黄又无遮挡网站| 日韩精品无码免费一区二区三区| 久久无码av三级| 国产美女无遮挡免费视频网站| 天天躁夜夜躁狠狠躁图片| 亚洲成人播放| 伊人大杳蕉中文无码| 夜夜操狠狠操| 91久久国产成人免费观看| 欧美在线精品一区二区三区| 欧美不卡视频在线| 欧洲高清无码在线| 亚洲熟女中文字幕男人总站| 99国产在线视频| 国产9191精品免费观看| 国产区在线看| 浮力影院国产第一页| 亚洲男人的天堂在线观看| 精品人妻AV区| 强奷白丝美女在线观看| 中文字幕在线一区二区在线| 国产一区在线观看无码| 一级毛片不卡片免费观看| 亚洲无码久久久久| 欧美亚洲国产精品第一页| 永久天堂网Av| 亚洲国产日韩在线观看| 免费一级成人毛片| 国产麻豆精品在线观看| 国产精品视频白浆免费视频| 欧美高清三区| 亚洲V日韩V无码一区二区| 亚洲欧美精品日韩欧美| 国产另类视频| 国产中文一区a级毛片视频| 免费人成又黄又爽的视频网站| 青青草综合网| 国产va免费精品观看| 九九久久99精品| 久久99精品国产麻豆宅宅| 91久久青青草原精品国产| 成人午夜视频免费看欧美| 99精品视频九九精品| 女人一级毛片| 亚洲欧美日韩精品专区| 色婷婷狠狠干| 成人综合久久综合| 国内嫩模私拍精品视频|