基于bp神经网络的僵尸网络检测技术研究

基于bp神经网络的僵尸网络检测技术研究

ID:34001309

大小:1.61 MB

页数:90页

时间:2019-03-03

基于bp神经网络的僵尸网络检测技术研究_第1页
基于bp神经网络的僵尸网络检测技术研究_第2页
基于bp神经网络的僵尸网络检测技术研究_第3页
基于bp神经网络的僵尸网络检测技术研究_第4页
基于bp神经网络的僵尸网络检测技术研究_第5页
资源描述:

《基于bp神经网络的僵尸网络检测技术研究》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、论文题目基于BP神经网络的僵尸网络检测技术研究学科专业计算机应用技术学号201121060444作者姓名张可指导教师张小松教授分类号密级注1UDC学位论文基于BP神经网络的僵尸网络检测技术研究(题名和副题名)张可(作者姓名)指导教师张小松教授电子科技大学成都(姓名、职称、单位名称)申请学位级别硕士学科专业计算机应用技术提交论文日期2014.3.27论文答辩日期2014.5.15学位授予单位和日期电子科技大学2014年6月27日答辩委员会主席评阅人注1:注明《国际十进分类法UDC》的类号。RESEARCHONTECHNIQUESOFBOTNETDETECTINGBASEDONBP

2、NEURALNETWORKSAMasterThesisSubmittedtoUniversityofElectronicScienceandTechnologyofChinaMajor:ComputerApplicationTechnologyAuthor:ZhangKeAdvisor:ZhangXiaosongSchool:SchoolofComputerScienceandEngineering独创性声明本人声明所呈交的学位论文是本人在导师指导下进行的研究工作及取得的研究成果。据我所知,除了文中特别加以标注和致谢的地方外,论文中不包含其他人已经发表或撰写过的研究成果,也不包

3、含为获得电子科技大学或其它教育机构的学位或证书而使用过的材料。与我一同工作的同志对本研究所做的任何贡献均已在论文中作了明确的说明并表示谢意。作者签名:日期:年月日论文使用授权本学位论文作者完全了解电子科技大学有关保留、使用学位论文的规定,有权保留并向国家有关部门或机构送交论文的复印件和磁盘,允许论文被查阅和借阅。本人授权电子科技大学可以将学位论文的全部或部分内容编入有关数据库进行检索,可以采用影印、缩印或扫描等复制手段保存、汇编学位论文。(保密的学位论文在解密后应遵守此规定)作者签名:导师签名:日期:年月日摘要摘要僵尸网络是融合了当前计算机病毒、网络蠕虫和特洛伊木马等恶意软件技

4、术的、能够可控的发起各种网络攻击活动的平台。在与安全研究者的不断对抗中,僵尸网络使用各种网络协议改进命令与控制机制,采用密码学技术实现通信加密,利用变形和ROOTKIT技术实现自我保护,使得基于程序特征码、基于网络协议的以及基于攻击行为的传统检测方法遇到越来越大的困难。本文研究了僵尸网络发展历史、功能原理、生命周期以及命令与控制机制,根据介入时间点的不同的分别研究了现有的僵尸网络检测技术,研究分析了人工神经网络原理和应用,分析了僵尸网络的流量特征并据此提出了基于BP神经网络的僵尸网络检测技术。这种检测技术主要包括数据采集和数据分析两步,首先通过抓取网络上的流量数据,从中提取出数

5、据流和流量特征信息;然后利用BP神经网络学习流量特征分类的规则得到网络流量特征分类器,从而区分出僵尸网络流量和正常网络流量,进而检测出僵尸主机和僵尸网络的存在。这种方法仅依赖于网络数据包头部信息,可以检测加密的僵尸网络并且不侵犯用户隐私;神经网络分类针对僵尸网络命令控制流量,可以检测到静默状态下的僵尸主机而不依赖于其攻击行为,并且训练完成的神经网络可以快速检测新到来的流量。根据上述的检测技术方案,本文描述了基于BP神经网络的僵尸网络检测原型系统的详细设计方案,给出了系统的模块构成和部署结构,具体阐述了网络流量特征抓取以及BP神经网络的设计实现方法,并给出了方案中所涉及重要数据结

6、构和关键过程的流程图和伪代码实现。为了验证上述方案,本文针对Zeus1.2.4.2僵尸网络搭建了网络环境并采集网络流量数据,给出了抓取到了数据包、数据流和流量特征数据结果;利用采集到的流量特征样本训练神经网络并测试分类效果,取得了良好的检测率和误报率数据,并针对其Zeus2.0.8.9和聊天应用进行了测试,从而验证了基于BP神经网络的检测技术有效性及其原型系统的可行性。关键词:僵尸网络,网络流量特征,BP神经网络IABSTRACTABSTRACTBotnetcombinescomputerviruses,wormsandTrojanhorsesandothermalicious

7、softwaretechnologyanddevelopsquickly.Itusesavarietyofnetworkprotocolstoimprovecommandandcontrolmechanisms,usescryptographytechnologytoencryptcommunications,usesdistortionandROOTKITtechnologytoachieveself-protection,.Therefore,thetraditionaldetectin

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。