亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        木馬僵尸網(wǎng)絡監(jiān)測系統(tǒng)

        2015-08-21 01:35:10姜開達
        中國教育網(wǎng)絡 2015年1期
        關鍵詞:引擎數(shù)據(jù)庫系統(tǒng)

        2014年9月,國家互聯(lián)網(wǎng)應急中心對木馬、僵尸程序活動狀況的抽樣監(jiān)測顯示,中國大陸地區(qū)1,042,303個IP地址對應的主機被木馬或僵尸程序秘密控制,被篡改的網(wǎng)站達11,152個。而對僵尸網(wǎng)絡進行監(jiān)測的目的是了解跟蹤木馬僵尸網(wǎng)絡變化發(fā)展趨勢,對控制服務器或動態(tài)域名進行屏蔽,掌握控制網(wǎng)絡內(nèi)的感染情況,并針對性地采取措施,最終保護終端用戶的安全和利益。

        上海交通大學木馬僵尸網(wǎng)絡監(jiān)測系統(tǒng)開發(fā)主要涉及到以下幾方面的工作:

        1Linux平臺下的高速包捕獲和高性能DPI引擎

        使用了零拷貝技術解決高速網(wǎng)絡的流量捕獲,多處優(yōu)化了Linux操作系統(tǒng),優(yōu)化了開源的Snort 2.9版本并利用其作為DPI檢測引擎,通過控制多檢測進程并行工作充分利用了多核CPU資源和內(nèi)存,通過日志文件到數(shù)據(jù)庫的轉(zhuǎn)儲解決了突發(fā)峰值的數(shù)據(jù)庫插入瓶頸,最大化提升了x86平臺整體網(wǎng)絡流量處理性能。

        2 有害行為特征庫的搜集、整理和提取驗證工作

        這是系統(tǒng)開發(fā)過程中耗時最久,投入資源最多,并且還在不斷持續(xù)進行的一項工作。經(jīng)過了多年積累和這次項目進一步研究,我們已經(jīng)在僵尸網(wǎng)絡、網(wǎng)站后門、網(wǎng)頁篡改等有害行為的樣本搜集、分析整理、特征提取、后期驗證反饋等方面形成了一整套完整的流程和體系。系統(tǒng)研究了大量流行木馬、各類僵尸網(wǎng)絡的傳播模型,初步了解了其傳播和控制規(guī)律,并從中出抽取了大量的流量特征碼和其特殊的應用行為。

        3 分布式系統(tǒng)集成

        讓數(shù)百個或更多的DPI識別引擎同時運行,并且保證特征規(guī)則庫的同步下發(fā)更新,保障每個引擎報出的安全事件可以被迅速送到匯聚節(jié)點記錄入庫,使用自動化監(jiān)控進程去處理各種異常并快速恢復,并不是一件簡單的事情。要讓這套復雜的系統(tǒng)正常運轉(zhuǎn)起來,需要在很多細節(jié)方面進行相應的開發(fā)和集成工作。包括批量網(wǎng)絡安裝操作系統(tǒng)的套件Cobbler研究,批量部署應用和日常管理的工具下fabric使用,應用于服務器狀態(tài)分布式監(jiān)控的Ganglia系統(tǒng)搭建,應用于滿足數(shù)億條原始安全事件存儲的數(shù)據(jù)庫設計和優(yōu)化,都是分布式系統(tǒng)必須要解決的問題。

        4 后期歸并聚類、關聯(lián)分析和驗證工作

        這部分工作在降低誤報率,增加預報準確率,從海量的原始安全事件長期記錄中挖掘出真正有威脅的有害行為,對攻擊者和受害主機進行追蹤定位和行為分析有著特別重要的意義?;跀?shù)據(jù)挖掘的有害行為識別方法比較新,目前缺少一套成熟的體系,還在進一步進行研究完善。在開發(fā)中研究了基于高可用性分布式文件系統(tǒng)HDFS存儲、對網(wǎng)絡流量和日志友好的編程接口,如Hive/Impala的使用、適合處理非關系型數(shù)據(jù)的NoSQL數(shù)據(jù)庫、用戶友好易用的行為數(shù)據(jù)可視化頁面等。

        猜你喜歡
        引擎數(shù)據(jù)庫系統(tǒng)
        Smartflower POP 一體式光伏系統(tǒng)
        WJ-700無人機系統(tǒng)
        ZC系列無人機遙感系統(tǒng)
        北京測繪(2020年12期)2020-12-29 01:33:58
        藍谷: “涉藍”新引擎
        商周刊(2017年22期)2017-11-09 05:08:31
        連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
        數(shù)據(jù)庫
        財經(jīng)(2017年2期)2017-03-10 14:35:35
        數(shù)據(jù)庫
        財經(jīng)(2016年15期)2016-06-03 07:38:02
        數(shù)據(jù)庫
        財經(jīng)(2016年3期)2016-03-07 07:44:46
        數(shù)據(jù)庫
        財經(jīng)(2016年6期)2016-02-24 07:41:51
        無形的引擎
        河南電力(2015年5期)2015-06-08 06:01:46
        三上悠亚av影院在线看| 亚洲成人中文字幕在线视频| 一本一道vs无码中文字幕| 国产人与禽zoz0性伦| 中文 国产 无码免费| 精品女同av一区二区三区| 大陆老熟女自拍自偷露脸| 夜鲁很鲁在线视频| 热99精品| 国产av区亚洲av毛片| 日韩一区在线精品视频| 777亚洲精品乱码久久久久久| 在线亚洲综合| 亚洲天堂av大片暖暖| 激情精品一区二区三区| www射我里面在线观看| 亚洲无毛片| 日本中出熟女一区二区| 色婷婷色丁香久久婷婷| 免费人成再在线观看视频 | 亚洲国产一区二区三区在线视频| 国产成人高清视频在线观看免费 | 亚洲精品久久| 国产午夜视频在永久在线观看| 亚洲国产一区二区三区视频在线 | 日韩有码在线观看视频| 成年女人粗暴毛片免费观看 | 视频女同久久久一区二区| 亚洲av无码片vr一区二区三区| 美女黄18以下禁止观看| 久久久亚洲女精品aa| 又黄又刺激的网站久久| 无码骚夜夜精品| 午夜国产精品久久久久| av一区二区在线网站| 亚洲欧美日韩国产精品一区二区| 国产亚洲欧美在线| 国产盗摄一区二区三区av| 国产精品久免费的黄网站| 亚洲国产av一区二区三区四区| 亚洲一区二区三区99区|