版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、網(wǎng)絡(luò)隱蔽通道技術(shù)是一種被廣泛應(yīng)用的網(wǎng)絡(luò)攻擊技術(shù),該技術(shù)利用網(wǎng)絡(luò)通信數(shù)據(jù)作為載體進(jìn)行秘密通信。網(wǎng)絡(luò)隱蔽通道中的通信具有隱蔽性,再加上普通的網(wǎng)絡(luò)安全產(chǎn)品自身的局限性,這使得網(wǎng)絡(luò)隱蔽通道中的信息傳遞活動很難被檢測到。網(wǎng)絡(luò)隱蔽通道可以構(gòu)建在TCP/IP模型的各層上(物理層、網(wǎng)絡(luò)層、傳輸層、應(yīng)用層)的很多協(xié)議上,相對于其它層的協(xié)議而言ICMP協(xié)議有著天然的優(yōu)勢:許多網(wǎng)絡(luò)設(shè)備認(rèn)為ICMP流量是良性,對其負(fù)載部分不進(jìn)行檢測,攻擊者可以將生成的任意信息
2、隱藏在ICMP的有效負(fù)載中,構(gòu)成隱蔽通道。關(guān)于ICMP下的隱蔽通道檢測研究就是在這樣的背景下開始的。
本文對ICMP協(xié)議進(jìn)行分析后,提出了使用ICMP協(xié)議構(gòu)建隱蔽通道的方法,并在C++Builder6.0下實(shí)現(xiàn)。針對ICMP隱蔽通道的檢測,目前通常采用標(biāo)準(zhǔn)支持向量機(jī)的方法,但訓(xùn)練時(shí)間過高,不適于大規(guī)模數(shù)據(jù)集的檢測。我們在深入研究ICMP數(shù)據(jù)流熵標(biāo)準(zhǔn)差和熵值分布特性的基礎(chǔ)上,發(fā)現(xiàn)近95%的ICMP數(shù)據(jù)包中不含有隱蔽通道,如果
3、將這些數(shù)據(jù)篩選掉,在獲得較高的分類精度、檢測率的同時(shí),大大縮減了訓(xùn)練時(shí)間?;谶@樣的思想,我們提出了基于信息熵的訓(xùn)練樣本集縮減策略,并進(jìn)一步構(gòu)造出可用于大規(guī)模數(shù)據(jù)集下ICMP負(fù)載隱蔽通道檢測模型-信息熵支持向量機(jī)模型。
信息熵支持向量機(jī)模型中核函數(shù)的選取問題也是我們的重點(diǎn)研究內(nèi)容之一。針對在求解實(shí)際問題時(shí)使用單一核函數(shù),SVM的性能很難達(dá)到最優(yōu),學(xué)習(xí)能力與推廣能力較弱等問題,我們建立了若干選取規(guī)則,分別解決了核函數(shù)的類型及
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 基于信息熵與改進(jìn)SVM的異常流量檢測研究.pdf
- 推理通道和隱蔽通道的檢測與消除.pdf
- DNS隱蔽通道檢測技術(shù)研究.pdf
- 基于信息熵的流量異常檢測.pdf
- 基于決策樹的網(wǎng)絡(luò)隱蔽通道檢測模型的研究.pdf
- 基于變精度粗糙集的網(wǎng)絡(luò)隱蔽通道檢測的研究.pdf
- 基于香農(nóng)信息熵的心電檢測研究.pdf
- 基于ICMP的網(wǎng)絡(luò)信息獲取技術(shù)研究.pdf
- 基于信息熵的管道泄漏檢測研究.pdf
- 基于信息熵的惡意軟件檢測方法研究.pdf
- 基于信息熵聚類的異常檢測方法研究.pdf
- 基于信息熵和運(yùn)動信息的視頻鏡頭檢測.pdf
- 基于信息熵的ddos攻擊檢測技術(shù)的研究
- 基于Android的隱蔽通道攻擊偵測研究.pdf
- 基于信息熵的DDoS攻擊檢測技術(shù)的研究.pdf
- 網(wǎng)絡(luò)隱蔽通道的構(gòu)建與檢測技術(shù)研究.pdf
- 基于隱蔽信息存儲分布的隱蔽信道研究.pdf
- 基于SVM的抄襲檢測研究.pdf
- 基于信息熵的鐵路扣件狀態(tài)檢測算法研究.pdf
- 基于網(wǎng)絡(luò)協(xié)議的隱蔽通道研究與實(shí)現(xiàn).pdf
評論
0/150
提交評論