goback
月期刊咨询网
当前位置:首页>>信息安全论文>>正文

信息安全论文数据挖掘在计算机网络病毒防御中的应用


所属栏目:信息安全论文
发布时间:2013-12-07 11:47:02  更新时间:2013-12-07 11:00:01

已签订领域:化学工程/制药,医学题目:**作为抗癌剂***催化剂**取代苯丙***SCI四区 直击了解更多选题

已签订领域:环境科学-公共卫生题目:用**电***生物传感器**癌症**SCI二区 直击了解更多选题

已签订领域:环境科学-公共卫生题目:**氧化石墨烯纳米***材料的生物传感器***结肠癌生物**癌胚****SCI二区 直击了解更多选题

已签订领域:环境科学-公共卫生题目:聚合物纳米***a-硫辛酸***在神经炎症***应用***临床分析SCI二区 直击了解更多选题

已签订领域:计算机视觉/遥感/智能驾驶/汽车题目:**深度学习***高分辨率遥感***车辆检***SCI三区 直击了解更多选题

已签订领域:企业管理题目:社会交流***领导***倾向***方向SSCI,SCI三区,二区 直击了解更多选题

已签订领域:企业管理题目:**中小企业社交媒体****可持续绩效***因素探析SSCI,SCI三区,二区 直击了解更多选题

已签订领域:环境科学,公共卫生题目:利用硫氨酸***石墨烯纳米***电化学***传感器实现癌胚抗原***SCI二区 直击了解更多选题

已签订领域:环境科学,公共卫生题目:基于抗***纳米复合***高性能***早起癌症诊断***SCI二区 直击了解更多选题

已签订领域:经济,能源题目:***政治冲突****绿色金融、金融**、气***化***SCI四区 直击了解更多选题

已签订领域:经济,能源题目:冲***中能源不安全对***和环境***SCI四区 直击了解更多选题

已签订领域:教育题目:大学生***社交媒体***成绩影响***SSCI三区 直击了解更多选题

已签订领域:教育题目:巴基斯坦***学习实施的***的**SSCI二区 直击了解更多选题

已签订领域:教育题目:大学生对****下网络教学**思***SSCI二区 直击了解更多选题

已签订领域:教育题目:**教师和学生对影响***医疗**效果的****看法SSCI三区 直击了解更多选题

已签订领域:计量经济学题目:**货币、黄金、**和美国***的波动***相互依赖性:**数据的分析SSCI一区 直击了解更多选题

已签订领域:计量经济学题目:东南亚***内**趋同***中等收入**:新**的***SSCI二区 直击了解更多选题

已签订领域:建筑,历史题目:历史景点在***旅游发***中的***影响**(**研究:**历史***)SSCI,SCI一区 直击了解更多选题

已签订领域:领导力,管理题目:量化**领导对角色绩效***响:**冲突与工作自主性***作用SCI二区 直击了解更多选题

已签订领域:信息技术,教育题目:数字***环境对学生学习成绩***:游戏**和***现实在教育***作用SSCI四区 直击了解更多选题

已签订领域:信息技术,教育题目:信息技术***续决策之间的***:创新***识的**作用SSCI二区 直击了解更多选题

已签订领域:信息技术,教育题目:课程**对大学生***发展的影响:学习习惯和***的***作用SSCI一区 直击了解更多选题

已签订领域:信息技术,教育题目:信息技术***与可持续决策**:高等***学生认知***作用SSCI二区 直击了解更多选题

已签订领域:计算机,英语教学题目:英语****学**与人工智能****学习SCI三区 直击了解更多选题

已签订领域:计算机,音乐题目:评价**和音乐**对学生成绩***的影响SCI三区 直击了解更多选题

已签订领域:人体工程,心理学题目:基于预先处理模型***模式人体工程学***女生肌肉骨骼***预防行为*** 直击了解更多选题

已签订领域:人体工程,心理学题目:制定一个***人体工程学**,以识别、优先考虑***职业压力源的*** 直击了解更多选题

已签订领域:人体工程,心理学题目:多重工作**压力和工作***:***工效学方法的混合方法*** 直击了解更多选题

已签订领域:数学,经济题目:数学模型***结构调整和经济转型****研究 直击了解更多选题

已签订领域:数学,经济题目:***时间**数学模型在***媒体营销**中的应用*** 直击了解更多选题

已签订领域:数学,经济题目:***时间**模型在***物流运**能力***研究 直击了解更多选题

已签订领域:数学,经济题目:碳****经济的数学模型****研究 直击了解更多选题

已签订领域:农村经济题目:农****社区**发展***分**SCI四区 直击了解更多选题

已签订领域:农村经济题目:创业***对乡村****发展的****SCI四区 直击了解更多选题

已签订领域:农村经济题目:农村创业****的空间*****究SCI四区 直击了解更多选题

已签订领域:医学,电化学题目:纳米颗粒*****及其在癌症****和重金属*****检测中的应用SCI三区 直击了解更多选题

已签订领域:医学,电化学题目:基于*****前列腺癌药物氟****检测方法的*****腺癌治疗SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:气海***********金纳米颗粒的新型****************粘土及其对胃癌********************抗癌SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:基于抗***********GCE纳米***********材料的高性能*******************早期癌症SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:用******电化学生物传感器*****癌症***************SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:基于*****石墨烯纳米****材料的生物传感******用于测定结肠*****生物*****SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:聚合***纳米复合电极*****疏辛酸电化学检测*********SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:利用****酸/**糖**石墨烯纳米复合修饰的电化学*****SCI二区 直击了解更多选题

已签订领域:环境能源,绿色投资题目:环境能源、绿色投资、城市化和环境类方向SCI三区 直击了解更多选题

已签订领域:计算机,英语教学题目:英语教学**人工智能***习SCI 直击了解更多选题

已签订领域:计算机,音乐题目:评价**和音乐形式*学生***影响SCI三区 直击了解更多选题

已签订领域:经济,绿色投资题目:***能源效率***化之间的***SCI三区 直击了解更多选题

已签订领域:经济政策题目:***阐明**印度经济***的关系SCI三区 直击了解更多选题

已签订领域:经济,金融题目:***国家的能源***重***SCI 直击了解更多选题

已签订领域:经济,金融投资题目:***融新之间***直接投资***SCI三区 直击了解更多选题

已签订领域:经济,数学,统计学,管理学题目:非***想重限制下***袭评价***SSCI四区 直击了解更多选题

已签订领域:经济,数字,管理学题目:基干***生产系统***SSCI四区 直击了解更多选题

已签订领域:农业,土壤科学题目:不同***有机覆盖***养分循环SSCI 直击了解更多选题

已签订领域:电力与能源系统,管理题目:pv***氢定价的***随***型稀SSCI,SCI二区 直击了解更多选题

已签订领域:建筑规划,计算机题目:使用***因子分析法***可持续***SCI三区 直击了解更多选题

已签订领域:工程技术,纺织工程,材料科学题目:甘***淀粉酶的提取***退浆中的应用SCI四区 直击了解更多选题

已签订领域:渔业,鱼类生理学题目:饲料***镉毒性的交互***生长***病理学***SCI二区 直击了解更多选题

已签订领域:渔业,鱼类生理学题目:****鱼水源***起的生******SCI三区 直击了解更多选题

已签订领域:金融,环境经济题目:*****预算在能效、绿色***的作用SCI 直击了解更多选题

已签订领域:应用数学/计算物理题目:***非线性库***自相位调制***SCI三区 直击了解更多选题

已签订领域:计算机,医学检测题目:***COVID-19***力***算法***决策SCI三区 直击了解更多选题

已签订领域:计算机,物联网,智慧城市题目:基于***物联网****算法SCI三区 直击了解更多选题

  信息安全论文投稿《信息与电脑》国家新闻出版总署批准,国内外公开发行的计算机类优秀期刊。1989年创刊,国内统一刊号:CN11-2697/TP,国际标准刊号:ISSN1003-9767,邮发代号:82-454。
  【摘要】随着Internet的普及,尤其是宽带网的盛行,计算机病毒也在向网络化方向发展,这种病毒就是所谓的蠕虫病毒。本文利用数据挖掘技术,研究了如何在新的蠕虫病毒大规模爆发之前就将其检测到,并采取相应的措施。

  【关键词】数据挖掘,网络病毒,防御

  一、网络病毒的特征分析

  网络病毒(蠕虫病毒)自身就是一个可执行的二进制代码程序文件。它的传播途径、方式与传统的病毒不同,它具有主动性传播的特点。它主动扫描网络上主机操作系统和一些网络服务的漏洞(大多是利用操作系统的缓冲区溢出漏洞),利用这些漏洞侵入这些主机,将自身的副本植入其中,从而完成传播过程。被感染后的主机又会用同样的手法感染网络上其它的主机,如此反复下去,这样很快就会传遍整个网络,尤其是一个新的操作系统漏洞还没引起计算机用户足够重视的时候。蠕虫病毒感染主机后往往大量占用主机资源(如CPU资源、内存资源等),使机器运行速度越来越慢,或向网络上发送巨量的垃圾IP数据包,严重阻塞网络带宽,甚至造成整个网络瘫痪。更恶毒的还会盗取用户的敏感资料,如帐号和密码等。而且现在的蠕虫病毒有从以破坏为主要目的向以盗取资料为主要目的转换的趋势,因此危害更大。

  通过分析蠕虫病毒的传播过程可知,蠕虫病毒要感染网络上的其它主机,首先必须对网络上的主机进行扫描。它的这一举动就暴露了目标,就为检测蠕虫病毒提供了途径,也使蠕虫病毒预防系统的实现成为可能。通过抓包分析,发现蠕虫病毒的扫描过程并不像黑客入侵前的扫描那样详细,它只是随机地生成目标主机的IP地址(通常优先生成本网段或相邻网段的IP地址),然后用攻击模块(通常是用缓冲区溢出程序)直接攻击目标IP地址的主机,而不管该主机是否存在。这个攻击过程首先要向目标主机的特定端口发起TCP连接请求。例如,冲击波蠕虫病毒会在几秒内两次向目标主机的135端口发起连接请求,而震荡波会在几秒内两次向目标主机的445端口发起连接请求。因此,通过捕获数据包,利用数据挖掘技术分析它们的特征,找出异常的数据,从而达到预防的目的。

  二、基于数据挖掘的病毒预防系统

  基于数据挖掘的蠕虫病毒预防系统主要由数据源模块、预处理模块、数据挖掘模块、规则库模块、决策模块、预防模块等组成。

  (一)工作原理

  1.数据源是由一个抓包程序将所有来自于网络的、发向本机的数据包截获下来,交给预处理模块处理。

  2.数据预处理模块将截获的数据包进行分析,处理成连接请求记录的格式。因为蠕虫病毒传染网络上的主机时,会主动地向主机发起连接,这也是预防系统建立的理论依据。连接记录由时间、源IP地址、源端口、目的IP地址、目的端口组成。这些众多的连接请求记录组成了事件的集合。

  3.规则库用于存储已知的蠕虫病毒的连接特征和新近数据挖掘形成的规则集。规则集是蠕虫病毒行为模式的反映,用于指导训练数据的收集和作为特征选择的依据。

  4.数据挖掘模块利用数据挖掘算法分析由连接请求记录组成的事件库,分析结果交给决策模块处理。

  5.决策模块将数据挖掘的结果与规则库中的已知规则进行模式匹配,若与规则库中的规则匹配,则由预防模块发出发现已知蠕虫病毒的警报;若不匹配,则由预防模块发出发现新蠕虫病毒的警报,同时将新规则加入到规则库中。

  (二)基于数据挖掘的病毒预防系统

  1.分类:把一个数据集映射成定义好的几个类。这类算法的输出结果就是分类器,常用决策树或规则集的形式来表示。

  2.关联分析:决定数据库记录中各数据项之间的关系。利用审计数据中系统属性间的相关性作为构建正常使用模式的基础。

  3.序列分析:获取序列模式模型。这类算法可以发现审计事件中频繁发生的时间序列。这些频繁事件模式为构建预防系统模型时选择统计特征提供了指导准则。其算法描述为:已知事件数据库D,其中每次交易T与时间戳关联,交易按照区间〔t1,t2〕顺序从时间戳t1开始到t2结束。对于D中项目集X,如果某区间包含X,而其真子区间不包含X时,称此区间为X的最小出现区间。X的支持度定义为包括X的最小出现区间数目占D中记录数目比例。其规则表示为X,Y->Z,[confidence,support,window],式中X,Y,Z为D中项目集,规则支持度为support(X∪Y∪Z),置信度为support(X∪Y∪Z)/support(X∪Y),每个出现的宽度必须小于窗口值。

  3.系统中的数据挖掘模块

  首先利用分类算法对连接请求事件库中的数据进行分类,本系统中分别按源IP地址与目的端口对事件进行分类。然后对这两类数据进行关联分析与序列分析,在对相同源IP地址的数据分析中可以发现该台主机是否感染已知的蠕虫病毒或异常的举动(可能是未知的蠕虫病毒所为);对同目的端口的数据分析中可以发现当前网络上蠕虫病毒疫情的严重程度。

  【参考文献】

  [1]杨玉锋,夏晓峰.上网用户安全防范[J].韶关学院学报:自然科学版

  [2]DavidH,HeikkiM,PadhraicS。数据挖掘原理[M].张银奎,译.北京:机械工业出版社.

  [3]徐菁,刘保旭,许榕生.基于数据挖掘技术的入侵检测系统设计与实现[J].计算机工程.



  • 推荐法学人必看的容易投稿核心期刊

    2026-05-25
    法学核心期刊普遍难投,所谓容易是相对的通常指审稿较严但接受面较宽、对青年学者或实务选题较友好、或审稿周期较短的期刊,而非门槛低。为了确保论文发表发表核心期刊,论文选题前沿、文献综述、规范性,质量为王,远比挑选容易投稿期刊,以及抄袭、低水平综述或表格
  • 政工类核心期刊有哪些

    2026-05-23
    政工类核心期刊论文整体较难发表,不仅仅是门槛高、竞争激烈,政工属热门但版面稀缺领域,审稿严、重复率要求高、创新性与理论深度要求强,对于职称晋升或业绩考核的人员来说,发表一篇高质量核心期刊非常重要。下面一起看看 政工类核心期刊有哪些 。 1、《学校党建与
  • 好投会计与经管类核心期刊汇总

    2026-05-22
    会计与经管类核心期刊众多,为了能够顺利毕业/职称晋升,作者在选择期刊时,需要综合多种因素考量,选择一本好投稿、审稿快、录用率和高认可度的核心期刊投稿。以下是大家介绍的 好投会计与经管类核心期刊汇总 ,供选刊参考: 《财务与会计》北大核心+AMI扩展 由财政部
  • 比较好发的医学科技核心期刊

    2026-05-21
    医学领域的科研者和临床医生,想要将研究成果高效顺利的发表在学术影响力和认可度高的科技核心期刊上,必须了解投稿目标期刊的审稿速速、录用率和收稿范围等。以下是为大家推荐的 5本比较好发的医学科技核心期刊 ,供选刊的你做参考: 1、《安徽医学》 作为安徽省医学
  • 推荐容易发的党建类期刊

    2026-05-20
    发表党政论文是学校党政领导、党务干部、宣传干部、学工干部、思想政治理论课教师和辅导员等提升综合素质、塑造专业形象、拓宽职业路径以及促进学术交流的重要手段。而且还可晋升正副高职称和评奖评优等,以下为大家 推荐容易发的党建类期刊 ,供参考: 1、《学校党建
  • 最新!法医刘良的新书《真相不会沉默》狂卖20万册及科研成就

    2026-05-12
    近日,65岁法医刘良的新书《真相不会沉默》上市不足一月,销量突破20万册,他签售时签到手抽筋,还幽默调侃以后可以做成门神,他表示大家愿意看,是因为需要真实的内容。 法医刘良的主要成就 科研成就 1、科研综述 刘良长期从事法医病理学和法医毒理学科研和司法鉴定工
  • 最新!南通一中学教师论文查重率91.9%,校方回应:属实

    2026-05-14
    近日,江苏南通一中学教师论文涉嫌抄袭引发社会关注。5月8日,南通市崇川初级中学发布通报称,网友反映的情况属实,申请取消其已取得的学术荣誉;三年内不得评聘高一级职称,不得参与岗位晋升,不得参与评先评优;按有关规定对其进行党纪政纪处分。 事件的核心细节,处
  • 最新动态!美国计算机协会(ACM)2026年全面开放获取(Open Access,OA)

    2026-04-01
    自2026年1月1日起, 美国计算机协会(Association for Computing Machinery,ACM)数字图书馆中所有ACM出版物及相关资料将全面开放获取(Open Access,OA),以确保全球读者可免费、即时地获取计算机领域的前沿研究成果。此次ACM出版方式的重大转型,将对我校师生未来
  • 2026年中科院期刊分区表不再更新怎么办?有高校明确:暂用2025年分区表认定

    2026-03-31
    近日,中国科学院文献情报中心(以下简称中科院文献中心)发布声明,宣布将不再更新、发布推出已有22年的期刊分区表。国内高校及科研机构该如何因应引起学界关注。 3月30日,电子科技大学图书馆在官网发布了《关于2026年发表论文中科院分区查询方式的说明》:近日,中
  • 最新!2026年中国科学院文献情报中心:发布声明,不再更新与发布期刊分区表

    2026-03-28
    自2026年起, 中国科学院文献情报中心(以下简称文献中心)将不再更新与发布期刊分区表。 我们将继续开展学术资源评价方法的研究与探索,积极服务国内外学术交流与出版生态建设。 多年来,期刊分区表工作得到了广大用户的持续关注与支持。在此,我们谨致以诚挚的感谢!
回到顶部