基于混合式客户端蜜罐的恶意网址收集系统的设计与实现

基于混合式客户端蜜罐的恶意网址收集系统的设计与实现

论文摘要

互联网越来越成为我们生活中不可缺少的工具,但是接入网络的计算机有被远程攻击的风险。在最近几年,网络上出现一种新的攻击类型:客户端攻击,攻击的对象是客户端应用程序。当客户端访问某个恶意服务器时,该服务器将恶意内容作为响应的一部分发送到客户端。比如当浏览器访问恶意Web服务器时,服务器返回含有攻击的恶意网页。如果攻击成功,则Web服务器可以在客户端机器上安装任意程序。当前浏览器是最易受攻击的客户端程序,所以恶意网站严重威胁客户端机器的安全,但是当前没有免费的关于恶意网址和Web威胁的综合性数据库可供研究。构建这样一个数据库是本文的目的。低和高交互式客户端蜜罐是两种检测恶意服务器的计算机安全技术,它们使用专用设备与潜在的恶意服务器交互,进而判断服务器是良性还是恶意的。这两种技术识别服务器响应各有优缺点,不能大规模且准确的分析Internet。为了提高识别恶意服务器的速度和准确度,本文结合这两种技术的优点,提出混合式客户端蜜罐模型以及调整静态检测算法的反馈机制。在此基础上,本文设计并部分实现了恶意网址收集系统。实验结果初步证明了混合式客户端蜜罐以及采用这种技术的恶意网址收集系统有比单一一种技术更好的效果。

论文目录

  • 摘要
  • ABSTRACT
  • 第一章 绪论
  • 1.1 研究动机
  • 1.2 需求分析
  • 1.3 简化的系统结构
  • 1.4 论文的主要内容和结构
  • 第二章 背景
  • 2.1 恶意软件的定义
  • 2.2 恶意软件的类型
  • 2.2.1 病毒
  • 2.2.2 蠕虫
  • 2.2.3 特洛伊木马
  • 2.2.4 间谍和广告软件
  • 2.2.5 僵尸和僵尸网络
  • 2.3 恶意软件检测算法
  • 2.3.1 模式匹配检测算法
  • 2.3.2 静态代码分析
  • 2.3.3 启发式规则
  • 2.4 客户端攻击及其检测
  • 2.4.1 客户端攻击
  • 2.4.2 静态检测算法
  • 2.4.3 特征自动生成
  • 2.4.4 行为分析
  • 2.5 蜜罐技术
  • 2.5.1 服务器端蜜罐
  • 2.5.2 客户端蜜罐
  • 2.6 相关工作
  • 第三章 混合式客户端蜜灌的提出及论证
  • 3.1 混合式客户端蜜灌
  • 3.2 反馈循环
  • 3.2.1 模式匹配
  • 3.2.2 启发式
  • 3.2.3 静态代码分析
  • 3.3 可行性分析
  • 3.3.1 排队系统模型
  • 3.3.2 速度增益分析
  • 3.3.3 准确度分析
  • 3.3.4 反馈循环–对检测准确度和速度的影响
  • 3.3.5 扫描范围和频率
  • 3.4 小结
  • 第四章 系统总体设计与实现
  • 4.1 系统总体结构
  • 4.2 系统实现
  • 4.3 URL 种子模块
  • 4.3.1 搜索引擎Seeder
  • 4.3.2 垃圾邮件Seeder
  • 4.3.3 黑名单Seeder
  • 4.4 恶意网页检测
  • 4.4.1 LIC-Honey
  • 4.4.2 交叉扫描器
  • 4.4.3 HIC-Honey
  • 4.5 Web 接口
  • 4.6 数据库设计
  • 4.7 小结
  • 第五章 实验研究与分析
  • 5.1 测试环境
  • 5.2 客户端蜜罐技术初步评估
  • 5.3 恶意网址收集系统初步评估
  • 5.3.1 基于主题爬行网页
  • 5.3.2 爬行结果
  • 5.3.3 性能分析
  • 5.3.4 恶意网址分析
  • 5.4 混合式客户端蜜罐实验设计
  • 5.4.1 测试数据的生成
  • 5.4.2 LIC-Honey 评价
  • 5.4.3 HIC-Honey 评价
  • 5.4.4 混合式客户端蜜观评价
  • 第六章 总结与未来工作
  • 6.1 本文的主要贡献
  • 6.2 未来的研究方向
  • 参考文献
  • 致谢
  • 附录 A 攻读硕士学位期间发表及录用的论文
  • 相关论文文献

    • [1].蜜罐加密技术在私密数据保护中的应用[J]. 计算机应用 2017(12)
    • [2].被自己撑死的蜜罐蚁[J]. 现代中学生(初中版) 2019(23)
    • [3].蜜罐里的苦孩子[J]. 快乐作文 2020(15)
    • [4].被自己撑死的蜜罐蚁[J]. 新作文(高中版) 2019(10)
    • [5].被自己撑死的蜜罐蚁[J]. 中学时代 2019(09)
    • [6].浅谈如何走进学生的心灵[J]. 中国校外教育 2015(17)
    • [7].做孩子的心理医生(八)[J]. 开卷有益(求医问药) 2012(03)
    • [8].我和父母比童年[J]. 小学生必读(高年级版) 2009(06)
    • [9].蜜罐里生活的苦[J]. 中华家教 2009(04)
    • [10].小女巫的快乐球[J]. 小学生导刊(中年级) 2010(07)
    • [11].蜜罐里生活的“苦”[J]. 金色少年 2010(Z1)
    • [12].“蜜罐”技术在工控网络安全检测中的应用[J]. 自动化博览 2020(04)
    • [13].“蜜罐蚁”的职责[J]. 意林 2016(10)
    • [14].她舒心,我快乐[J]. 读与写(小学中高年级版) 2010(01)
    • [15].蜜罐花[J]. 中国土族 2014(01)
    • [16].基于资源争夺特征的蜜罐检测方法[J]. 武汉大学学报(理学版) 2013(03)
    • [17].无线802.11蜜罐研究综述[J]. 电子技术应用 2011(04)
    • [18].客户端蜜罐原理及应用研究[J]. 信息安全与通信保密 2009(03)
    • [19].优良鲜食枣新品种——蜜罐新1号[J]. 科学种养 2009(04)
    • [20].基于蜜罐特征的蜜罐识别技术[J]. 现代电子技术 2009(15)
    • [21].从太阳到星星[J]. 初中生世界 2013(Z3)
    • [22].生活在蜜罐里[J]. 小学生时空 2011(06)
    • [23].自己的生活自己买单[J]. 课堂内外(高中版) 2008(03)
    • [24].基于网络扫描技术的动态蜜罐网络设计与实现[J]. 信息技术 2013(06)
    • [25].基于动态混合蜜罐的计算机安全系统[J]. 信息安全与通信保密 2012(07)
    • [26].一种混合型蜜罐的研究与分析[J]. 计算机应用研究 2011(11)
    • [27].基于管理制度缺失的“管理蜜罐”新思维“管理蜜罐”创新探索[J]. 技术与创新管理 2010(03)
    • [28].关中东部蜂蜜罐枣栽培技术[J]. 山西果树 2010(05)
    • [29].有一种爱,叫戴瑶奶奶[J]. 小学生优秀作文 2018(10)
    • [30].看今天儿童,忆我等童年[J]. 北京纪事 2015(06)

    标签:;  ;  ;  ;  

    基于混合式客户端蜜罐的恶意网址收集系统的设计与实现
    下载Doc文档

    猜你喜欢