999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

計算機病毒防御中數(shù)據(jù)挖掘的應(yīng)用研究

2018-12-25 17:14:50何歡
關(guān)鍵詞:數(shù)據(jù)挖掘特征信息

何歡

(遵義醫(yī)學(xué)院,貴州遵義 563000)

1 數(shù)據(jù)挖掘概述

在計算機病毒不斷演化和發(fā)展的過程中,其數(shù)據(jù)信息的更新速度較快,而數(shù)據(jù)挖掘技術(shù)則是通過對于以往數(shù)據(jù)信息類型的總結(jié),對比分析惡意程序代碼中的數(shù)據(jù)類型。這樣的方式更加有利于隱匿于系統(tǒng)內(nèi)部的病毒被快速發(fā)現(xiàn),數(shù)據(jù)挖掘從大量信息中搜索隱藏條件的基本功能,是支持病毒識別的關(guān)鍵。而數(shù)據(jù)挖掘算法中決策樹算法、K-means聚類分析、SVM回歸分析、Apriori布爾關(guān)聯(lián)規(guī)則頻繁項集等一系列算法在本質(zhì)上均已達到了快速識別數(shù)據(jù)特征的基本要求。因此,能夠以計算機病毒在系統(tǒng)內(nèi)部產(chǎn)生的無限繁衍機制,或數(shù)據(jù)類型的更替迭代來判斷計算機系統(tǒng)是否受到病毒攻擊。此外,對于以往病毒信息的總結(jié),在數(shù)據(jù)庫內(nèi)存儲的病毒特征也是提供預(yù)防措施的甄別環(huán)節(jié),是為主動防御系統(tǒng)提供數(shù)據(jù)參數(shù)和量化指標的可控方式。因此,在計算機病毒不斷發(fā)展的過程中,以數(shù)據(jù)挖掘技術(shù)為基礎(chǔ)的計算機網(wǎng)絡(luò)安全服務(wù)或者預(yù)設(shè)防御系統(tǒng)也是目前極為關(guān)鍵的研究方向。

2 計算機病毒的的基本特征

2.1 廣泛傳播與實時擴散

計算機病毒的傳播過程需要兩種載體,網(wǎng)絡(luò)傳播或硬件傳播,但本質(zhì)上網(wǎng)絡(luò)傳播的速度更快。在互聯(lián)網(wǎng)時代,其數(shù)據(jù)信息本身的使用頻次較高,病毒侵襲于交互信息的文本資料中,利用IP協(xié)議的漏洞攻擊終端系統(tǒng),已經(jīng)成為多數(shù)計算機病毒的主要攻擊路徑。而且當一臺終端系統(tǒng)受到侵襲之后,病毒可以將此終端設(shè)備作為后臺,通過自身的無限繁殖擴大破壞力與攻擊力。若終端系統(tǒng)的防護體系并未及時發(fā)現(xiàn)病毒,在之后的信息傳播與交互中也相當于輔助了病毒傳播。因此,計算機病毒在具備了廣泛性的傳播覆蓋面后更加形成了實時擴散的破壞力,是對于計算機網(wǎng)絡(luò)安全性能的最大威脅。

2.2 病毒種類型更新迭代

自計算機病毒問世以來,終端系統(tǒng)和網(wǎng)絡(luò)協(xié)議都在不斷更新?lián)Q代,其根本目標便是規(guī)避自身漏洞,降低病毒攻擊頻次,并增強自身的防御體系功能性。但是計算機系統(tǒng)本身的漏洞也為計算機病毒留有可攻擊的條件,計算機病毒自身的修改和更新速度造成了進一步的安全風(fēng)險威脅。My Doom、Worm.Blaster、So big等早期的病毒類型以Microsoft Outlook電子郵件系統(tǒng)傳播為主,用戶在終端系統(tǒng)仍然可以通過設(shè)置防火墻加以防御,即便防御失敗損失也基本控制在終端系統(tǒng)內(nèi)部。而新一輪的網(wǎng)絡(luò)勒索病毒,以撒旦(Satan)勒索病毒為代表,攻擊重心在于服務(wù)器數(shù)據(jù)庫,同時在控制終端系統(tǒng)之后對用戶勒索至少0.3個比特幣的贖金,否則數(shù)據(jù)信息將永遠無法解密。從植入惡意代碼攻擊系統(tǒng)程序,到攻擊數(shù)據(jù)庫勒索用戶贖金,其計算機病毒的更新迭代速度之快是極為重要的特征表現(xiàn)[1]。

2.3 較強的破壞性與攻擊性

早期黑客所使用的木馬病毒雖然產(chǎn)生了較大的破壞力,但是在系統(tǒng)自主修復(fù)之后仍然可以恢復(fù)運行速度和常規(guī)使用。其中較為重要的數(shù)據(jù)信息仍然可以得到恢復(fù),且攻擊目標多為個體用戶。而新一輪的勒索病毒席卷全球,超過150個國家至少30萬名用戶的終端系統(tǒng)受到攻擊,直接損失高達80億美元。

3 計算機病毒防御中數(shù)據(jù)挖掘的應(yīng)用模式

3.1 數(shù)據(jù)收集模塊

數(shù)據(jù)收集是應(yīng)用數(shù)據(jù)挖掘技術(shù)的基礎(chǔ)條件,需要總結(jié)網(wǎng)絡(luò)病毒的基本數(shù)據(jù),收集其特征數(shù)據(jù)作為分析演算的原始資料。在收集信息的過程中,必須梳理計算機病毒的特征屬性,并將其定義為搜索對象,在不可預(yù)測的條件下歸納攻擊類型的嚴重程度,降低數(shù)據(jù)挖掘的盲目性才能達到預(yù)期的數(shù)據(jù)信息收集效果[2]。

3.2 數(shù)據(jù)特征挖掘

數(shù)據(jù)特征挖掘模式是將收集到的計算機病毒信息進行分類,依據(jù)其攻擊特征、侵襲路徑、破壞力等一系列特征屬性劃分事件庫。在事件庫中可以將數(shù)據(jù)挖掘算法作為判定病毒特征的主要依據(jù),通過更為清晰的數(shù)據(jù)分析結(jié)果,歸納和總結(jié)防御體系的操作方向。

3.3 關(guān)聯(lián)規(guī)則庫

事件庫僅能夠?qū)Σ《緮?shù)據(jù)進行分組描述其基本特征,而并不能直接總結(jié)病毒特征的識別規(guī)律。而關(guān)聯(lián)規(guī)則庫的應(yīng)用,則是為數(shù)據(jù)挖掘提供了聚類分析模式,或者是基于病毒特征的識別機制。在此模塊中,病毒攻擊終端系統(tǒng)時的運行軌跡、執(zhí)行程序、基本特征進行了詳細的記錄和規(guī)則集合匯總。因此能夠以病毒演化和攻擊規(guī)則來識別病毒特征,加強防御系統(tǒng)的識別效果。其中極為重要的聚類分析算法,更是將病毒攻擊路徑中差異度極小的數(shù)據(jù)特征進行了更為詳細的歸納。當不同執(zhí)行程序同時運行時,其數(shù)據(jù)信息的應(yīng)用頻次、后臺處理條件、復(fù)雜程度、復(fù)制速度均為識別惡意代碼的客觀規(guī)律,因此可以為計算機安全防御系統(tǒng)提供更為直接的對比參照,支持對于病毒類型的快速識別。

3.4 決策機制

決策模塊在數(shù)據(jù)挖掘過程中起到了極為關(guān)鍵的作用,是以數(shù)據(jù)類型的匹配程度來判定規(guī)則庫信息符合度的制約條件。此前,360防火墻對于騰訊軟件的識別度較低,以至于誤判其病毒屬性,導(dǎo)致提示系統(tǒng)卸載并不存在病毒特征的軟件系統(tǒng)。其本質(zhì)因素便是決策模塊的功能并未健全,對于規(guī)則運算條件的約束力不足。在全新的勒索病毒以加密算法庫為載體,實時對應(yīng)腳本文件的Http請求,讀取或下載遠程服務(wù)器文件的特征中,失去對于病毒類型的決策效率,也相當于為病毒侵襲提供了遍歷終端系統(tǒng)文件的優(yōu)勢。因此,在防御計算機病毒的整體機制中,雖然數(shù)據(jù)挖掘技術(shù)歸納了相當全面的病毒特征,但是也需要就其決策模塊的適應(yīng)度和考察方向加以調(diào)整,否則系統(tǒng)誤判的情況仍然會導(dǎo)致數(shù)據(jù)類型不匹配的情況,最終造成病毒侵蝕數(shù)據(jù)庫盜取重要文件的不利影響[3]。

3.5 數(shù)據(jù)預(yù)處理方案

數(shù)據(jù)預(yù)處理方案是在病毒特征信息和決策條件均已完備之后的最終數(shù)據(jù)處理結(jié)果,可以將其視為分析歸類的最終審核,或者是對于開展數(shù)據(jù)信息時的最后特征驗證。例如將端口信息、IP地址信息、目標IP地址等基礎(chǔ)信息類型進行整理、歸納、集合,并最終呈現(xiàn)在網(wǎng)絡(luò)防御系統(tǒng)之中。這樣的數(shù)據(jù)信息處理流程,增加了多重驗證病毒信息的操作方案,可以為防御系統(tǒng)提供更為可靠的數(shù)據(jù)參量或驗證指標。因此,通過數(shù)據(jù)預(yù)處理方案的最終判定也能夠加強數(shù)據(jù)挖掘的整體效果,進而精準描述病毒類型的原始特征,增強其防御系統(tǒng)的識別度和精準度。

4 結(jié)語

綜上所述,計算機系統(tǒng)本身的漏洞并無法直接消除,在與病毒不斷博弈的的過程中逐步完善之后,才能規(guī)避病毒攻擊。因此,借助數(shù)據(jù)挖掘技術(shù)能夠加強計算機防御系統(tǒng)的安全性,通過快速識別病毒類型及其基本屬性提供更為可靠的參考數(shù)據(jù)支持。

[1]李嘉嘉.淺談數(shù)據(jù)挖掘在計算機網(wǎng)絡(luò)病毒防御中的應(yīng)用[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2017,(08):84+89.

[2]張燕.數(shù)據(jù)挖掘技術(shù)在計算機網(wǎng)絡(luò)病毒防御中的應(yīng)用探究[J].太原城市職業(yè)技術(shù)學(xué)院學(xué)報,2016,(04):174-176.

[3]唐穎.數(shù)據(jù)挖掘技術(shù)在計算機網(wǎng)絡(luò)病毒防御中的運用[J].信息與電腦(理論版),2015,(21):133-134.

猜你喜歡
數(shù)據(jù)挖掘特征信息
探討人工智能與數(shù)據(jù)挖掘發(fā)展趨勢
如何表達“特征”
不忠誠的四個特征
當代陜西(2019年10期)2019-06-03 10:12:04
抓住特征巧觀察
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
基于并行計算的大數(shù)據(jù)挖掘在電網(wǎng)中的應(yīng)用
電力與能源(2017年6期)2017-05-14 06:19:37
一種基于Hadoop的大數(shù)據(jù)挖掘云服務(wù)及應(yīng)用
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
線性代數(shù)的應(yīng)用特征
河南科技(2014年23期)2014-02-27 14:19:15
基于GPGPU的離散數(shù)據(jù)挖掘研究
主站蜘蛛池模板: 国产精品自拍合集| 色精品视频| 无码视频国产精品一区二区| 美女无遮挡被啪啪到高潮免费| 天天躁夜夜躁狠狠躁图片| 国产91丝袜在线播放动漫| 国产在线自乱拍播放| 毛片网站在线播放| 国产成人乱无码视频| 国产福利影院在线观看| 青青草91视频| 亚洲第一区在线| 视频二区欧美| 国产午夜看片| 欧美成人一区午夜福利在线| 国产亚洲精品无码专| 99久久精品免费观看国产| 毛片免费试看| 91青青草视频在线观看的| 中文成人在线视频| 日韩精品一区二区三区免费| 四虎影视无码永久免费观看| 四虎国产精品永久一区| 女人爽到高潮免费视频大全| 四虎国产精品永久一区| 久久精品人人做人人爽| 91色国产在线| 香蕉视频在线精品| 国产成人精品三级| 97视频在线观看免费视频| 国产啪在线| 色婷婷天天综合在线| 欧美激情,国产精品| 69国产精品视频免费| 91视频免费观看网站| 精品在线免费播放| 久久黄色小视频| 亚洲黄色激情网站| 国产96在线 | 久久亚洲美女精品国产精品| 日本久久网站| 青青草原国产精品啪啪视频| a级毛片毛片免费观看久潮| 国产亚洲精| 啪啪国产视频| 专干老肥熟女视频网站| 在线精品自拍| 国产成人久视频免费 | 日本午夜在线视频| 亚洲综合在线网| 亚洲天堂网在线观看视频| 成人第一页| 看av免费毛片手机播放| 国产农村1级毛片| 99国产精品国产高清一区二区| 亚洲天堂.com| 国产精品无码在线看| 国产高清在线观看91精品| 亚洲第一精品福利| 国产区成人精品视频| 少妇精品网站| 欧美激情第一区| 欧美日韩理论| 黄色成年视频| 国产一国产一有一级毛片视频| 国产无码性爱一区二区三区| 中文字幕在线播放不卡| 天堂中文在线资源| 911亚洲精品| 亚洲一级毛片在线观| 欧美精品亚洲精品日韩专区| 国产爽歪歪免费视频在线观看| 国产丝袜啪啪| 亚洲专区一区二区在线观看| 免费全部高H视频无码无遮掩| 在线欧美a| 亚洲成人黄色在线| 久久国产高潮流白浆免费观看| 国产真实乱人视频| www.99精品视频在线播放| 91视频区| 在线观看国产精美视频|