共查询到20条相似文献,搜索用时 15 毫秒
1.
2.
3.
基于P2P的僵尸网络及其防御 总被引:6,自引:1,他引:6
僵尸网络作为网络犯罪活动的平台,正朝着P2P等分布式结构发展.研究僵尸网络的发展方向以及构建技术,有助于我们全面地了解僵尸网络活动的特点,从而更好地开展僵尸网络的检测和防范研究.本文分析了攻击者的需求,提出了一种基于层次化P2P网络技术的新型僵尸网络结构,并对这种僵尸网络的可行性和具体的传播、通讯、控制等各个方面进行了深入分析和探讨.在此基础上,我们通过模拟实验对各种防御策略的有效性进行了分析和评估,实验数据表明,在考虑实际可操作性条件下,现有的防御策略难以有效摧毁P2P结构僵尸网络.最后,我们讨论了这种新型僵尸网络可能的防御方法. 相似文献
4.
针对P2P僵尸网络的特点,将隐马尔可夫模型应用于P2P僵尸网络检测技术中.首先根据当前僵尸网络的发展状况及存在的问题分析了P2P僵尸网络的生命周期和行为特征;然后对僵尸主机的状态划分采用隐马尔可夫模型对P2P僵尸网络进行数学建模,并提出一种P2P僵尸网络的检测方法.通过实验,验证了检测方法的可靠性和合理性. 相似文献
5.
6.
与P2P技术相关的信息安全问题 总被引:8,自引:0,他引:8
本文分析了和P2P技术相关的信息安全问题,既包括P2P技术能增强网络的抗毁性和隐私保护这些令人鼓舞的好处,也包括由其自身的技术缺陷所带来的主要安全威胁,如路由攻击、防火墙穿越等.针对这些安全问题,我们介绍了如何构建P2P网络的安全防御体系.本文的最后对P2P安全的一些研究方向做了简单的介绍. 相似文献
7.
本文利用模糊集合来描述传感器的检测率和虚警率,提出了一种双传感器目标检测的模糊数据融合算法,并将其应用于双模复合导引头的目标检测,仿真结果表明算法合理。 相似文献
8.
线速采集全部数据包,进行协议分析和业务类型识别,是实现P2P检测控制系统的基础。本文主要介绍P2P检测控制系统中协议分析的方法和流程,包括数据链路层到传输层的基本报文解析和应用层的协议识别,为各种P2P业务检测系统和网管系统提供参考。 相似文献
9.
10.
僵尸网络(Botnet)是一种从传统恶意代码形态进化而来的新型攻击方式,为攻击者提供了隐匿、灵活且高效的一对多命令与控制信道(Command and Control channel, CC)机制,可以控制大量僵尸主机实现信息窃取、分布式拒绝服务攻击和垃圾邮件发送等攻击目的。该文提出一种与僵尸网络结构和CC协议无关,不需要分析数据包的特征负载的僵尸网络检测方法。该方法首先使用预过滤规则对捕获的流量进行过滤,去掉与僵尸网络无关的流量;其次对过滤后的流量属性进行统计;接着使用基于X-means聚类的两步聚类算法对CC信道的流量属性进行分析与聚类,从而达到对僵尸网络检测的目的。实验证明,该方法高效准确地把僵尸网络流量与其他正常网络流量区分,达到从实际网络中检测僵尸网络的要求,并且具有较低的误判率。 相似文献
11.
《电子与信息学报》2001,23(2):191
由何友(教授、博士、博士生导师)、王国宏(教授、博士)、陆大 (教授、博士生导师)、彭应宁(教授、博
士生导师)合著的《多传感器信息融合及应用》一书,已由电子工业出版社出版发行。该书获1998年国家科技
学术专著出版基金资助。
本书是作者们在阅读了大量文献资料、总结了国内外研究进展及作者们十余年研究成果的基础上写成的,包
含了作者们在信息融合领域里的许多创新研究成果。本书全面、系统地介绍了当代多传感器信息融合技术的发展
与最新研究成果,内容丰富,具有较大的参考价值。
全书共分十五章。第一章为概述;第二章介绍状态估计基础;第三章研究不确定推理技术;第四章讨论融合
系统的功能和结构模型;第五章研究分布检测融合理论;第六章讨论集中式多传感器综合跟踪;第七章研究分布
式融合的统计航迹关联算法;第八章提出分布式融合的模糊航迹关联算法;第九章讨论雷达与ESM关联算法;
第十章介绍红外目标跟踪以及基于雷达和红外的融合跟踪;第十一章提出多传感器信息融合系统中的状态估计模
型;第十二章讨论信息融合中的航迹文件管理技术;第十三章讨论属性融合方法在雷达辐射源识别中的应用;第
十四章介绍目标识别融合算法;第十五章是回顾、建议和展望。
本书涉及的专业面很广,可供从事信息工程、C3I系统、雷达工程、电子对抗、红外、声纳、模式识别、军
事指挥等专业的科技人员阅读和参考,还可作为上述专业的研究生教材。同时也可供从事激光、机器人、遥感、遥
测、等领域的工程技术人员参考。
全书约60万字,估价42元.
电子工业出版社吴金生 相似文献
12.
13.
14.
目前提出的用于检测变量间相关关系的方法,如最大信息系数(Maximal Information Coefficient, MIC),多应用于成对变量,却很少用于三元变量或更高元变量间的相关性检测。基于此,该文提出能够检测多元变量间相关关系的新方法最大信息熵(Maximal Information Entropy, MIE)。对于k元变量,首先基于任意两变量间的MIC值构造最大信息矩阵,然后根据最大信息矩阵计算最大信息熵来度量变量间的相关度。仿真实验结果表明MIE能够检测三元变量间的1维流形依赖关系,真实数据集上的实验验证了MIE的实用性。 相似文献
15.
随着移动终端设备和网络的发展,移动对等实体间的信息共享已引起越来越广泛的关注。介绍了通过包括移动代理服务器(Mobile proxy)的对等网络及扩展eDonkey体系实现移动对等实体及其他移动环境中的信息共享方法,最后给出了对其发展前景的预测。 相似文献
16.
17.
18.
19.
20.
提出一种基于离散小波变换和分形原理的DDoS攻击检测方法.该方法通过高散小波变换的多分辩率分析突现DDoS攻击特征,对小波变换系数进行盒分形维计算,将经实验确定的关键盒维数作为多维空间的向量序列,最后使用经过样本训练的K-nn(K最近邻)分类器进行攻击识别.实验结果表明分形与小波相结合取得了较好的检测效果,与离散小波检测方法相比,该方法提高了检测精确度. 相似文献