《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > DCA算法在僵尸網絡檢測中的應用
DCA算法在僵尸網絡檢測中的應用
來源:微型機與應用2014年第6期
楊智興,方賢進
(安徽理工大學 計算機科學與工程學院,安徽 淮南232000)
摘要: Greensmith 根據樹突狀細胞機理設計實現了樹突狀細胞算法DCA(Dendritic Cell Algorithm),并將其用于入侵檢測系統中。實驗結果表明,該算法具有較高的效率,并得到了廣泛的應用。本文對DCA算法進行了描述并簡要介紹了其在僵尸網絡檢測中的應用,具有實際意義。
Abstract:
Key words :

摘  要: Greensmith 根據樹突狀細胞機理設計實現了樹突狀細胞算法DCA(Dendritic Cell Algorithm),并將其用于入侵檢測系統中。實驗結果表明,該算法具有較高的效率,并得到了廣泛的應用。本文對DCA算法進行了描述并簡要介紹了其在僵尸網絡檢測中的應用,具有實際意義。
關鍵詞: 僵尸網絡;DCA;入侵檢測

    僵尸網絡是在網絡蠕蟲、特洛伊木馬、后門工具等傳統惡意代碼形態的基礎上發展、融合而產生的一種新型攻擊方式。目前一個具有通用性的定義是:僵尸網絡(botnet)是攻擊者出于惡意目的,傳播僵尸程序控制大量主機,并通過一對多的命令與控制信道所組成的網絡。
    根據國家互聯網應急中心2013年10月[1]公布,CN-CERT監測發現境內近740 000個IP地址對應的主機被木馬或僵尸程序控制,木馬或僵尸網絡控制服務器IP總數為12 275個。其中,境內木馬或僵尸網絡控制服務器IP數量為6 763個,按地區分布數量排名前三位的分別為廣東省、江蘇省、云南省。境外木馬或僵尸網絡控制服務器IP數量為5 512個,主要分布于美國、韓國、中國臺灣。其中,位于美國的控制服務器控制了境內303 588個主機IP,控制境內主機IP數量居首位,其次是位于葡萄牙和荷蘭的IP地址,分別控制了境內135 178個和109 893個主機IP。
    僵尸網絡的肆虐給網絡安全帶來了巨大的威脅,現階段針對僵尸網絡的檢測研究[2]也層出不窮,本文簡要介紹DCA算法在僵尸網絡檢測中的應用。
1 DCA算法
    人類免疫系統HIS(Human Immune System)中免疫應答是從DC開始的復雜過程。DC是一種抗原提呈細胞(APC),它從淋巴系統遷移到機體組織(Tissue),攝取抗原和蛋白質碎片,同時采集抗原所處環境中的分子作為危險信號,攝取抗原并采集信號之后從機體組織返回淋巴結(Lymph Node),并將抗原提呈給T細胞以識別抗原。另外,DC能夠處理環境分子,并釋放特定的細胞因子(cytokines)以影響T細胞分化過程。DC 進行決策并驅動T細胞進行免疫應答。
    Greensmith通過對DC生理功能和角色的研究,對DC行為進行建模,設計實現了DCA算法。
    DCA是基于DC群體(population)的算法[3-4],對抗原信號形式的數據流進行處理。DC群體不斷更新,更新頻率和種類控制與算法實現細節有關。群體中每個DC執行抗原和信號的采集。DC存儲采集的抗原,并將輸入信號轉換為輸出信號。
    DCA輸入信號包括PAMP、DS(Danger Signal)、SS(Safe Signal)和IS(Inflammation Signal)。DC對輸入信號進行處理,產生3種輸出信號——CSM、半成熟信號(semi)和成熟信號(mat)。為了避免對復雜的實際生物信號轉換機制建模,iDC信號處理使用加權求和公式來模擬,以減少計算開銷,使DCA適用于實時異常檢測。DC每次更新累積輸出信號之后,比較CSM和遷移閾值(Migration Threshold),若CSM超過遷移閾值,則從組織刪除此DC,采樣周期結束,DC遷移到淋巴結進行結果分析。
    DC遷移之后進行累積輸出信號評估,semi和mat濃度較大者成為細胞環境。用于對DC采集的所有抗原進行標記,標記成環境0或者1,最終用于產生MCAV,代表抗原異常程度。用戶可以將其與閾值進行比較,判斷抗原是否異常。
    DCA算法流程如圖1所示[5]。

2 DCA算法在僵尸網絡檢測中的應用
    基于群體的DCA算法的輸入為時間序列數據,是由信號與抗原組成的數據流。要將DCA算法應用到僵尸網絡的檢測中[6],最重要的是要解決算法中的時間序列輸入數據的獲取以及信號與抗原的映射,下面給出解決方案。
2.1 算法輸入數據的獲取方法
    檢測算法的輸入數據應能反映受害主機(即受僵尸程序或其他惡意程序感染的主機)狀態。通過對僵尸程序的分析得出,僵尸網絡要完成一些列的功能必須通過調用相關的系統函數才能夠實現,如通信函數C、文件存取函數F和鍵盤狀態函數K。其中通信函數包括send、sendto、recv、recvfrom、socket、connect和IcmpSendEcho;文件存取函數包括CreateFile、OpenFile、ReadFile和WriteFile;鍵盤狀態函數包括GetAsyncKeyState、GetKeyboardState、GetKeyNameText和keybd_event。通過API調用追蹤工具能很簡單地得到這些函數的調用數據,作為算法的時間序列輸入數據。
2.2 算法輸入信號的選擇、映射及歸一化方法
    現階段,僵尸網絡的命令與控制信道的構建方式趨于多樣化,基于不同協議構建的僵尸網絡信號的選擇、映射及歸一化方法不盡相同,這里以基于IRC協議的僵尸網絡為例,給出輸入信號的選擇、映射及歸一化方法。
    PAMP信號的映射:把bot執行的鍵盤攔截活動映射為PAMP信號,該信號值來自于鍵盤攔截活動需調用的相關API函數的調用變化率,這些API函數包括GetAsyncKeyState、GetKeyboardState、GetKeyNameText和key-
bd_event。通過初級試驗定義“Maxps=1 s內擊鍵所產生的API函數調用的最大次數”,然后通過線性變換將Maxps映射到100作為PAMP信號的最大值。那么設PAMPt為在時間窗t內所產生的鍵盤狀態API函數調用的數量。則在t時刻,PAMP信號的變化率可定義為:

 


2.3 算法輸入數據中抗原的映射方法
    抗原有可能就是潛在的惡意進程,是系統狀態的反映,它有可能就是造成系統狀態改變的因素,因此將產生API函數調用的進程PID映射成抗原。
    本文簡單闡述了DCA算法的機理,描述了將DCA算法應用到僵尸網絡檢測中各個信號量的定義。
    針對DCA算法在僵尸網絡檢測中應用的下一步研究,包括基于P2P協議的僵尸網絡、基于HTTP協議的僵尸網絡及無協議特征的僵尸網絡的信號量的定義,并對實驗結果進行分析。
參考文獻
[1] 國家互聯網應急中心.CNCERT/CC.CNCERT互聯網安全威脅報告[R].[2013-10-17].http://www.cert.org.cn.
[2] 王海龍,龔正虎,侯婕.僵尸網絡檢測技術研究進展[J].計算機研究與發展,2010,47(12):2037-2048.
[3] 陳岳兵,馮超,張權,等.基于DCA的數據融合方法研究[J].信號處理,2011,27(1):102-105.
[4] 陳岳兵,馮超,張權,等.樹突狀細胞算法原理及其應用[J].計算機工程,2010,36(8):173-176.
[5] 鄧小武,李森林,胡萍.樹突狀細胞算法形式化及其在入侵檢測中的應用[J].青島科技大學學報,2013,34(4):88-92,96.
[6] AI H Y,AICKELIN U,GREENSMITH J.DCA for bot  detection[C].Proc.of CEC′08,2008.

此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          伊人婷婷久久| 一区二区三区我不卡| 香蕉久久久久久久av网站| 欧美v国产在线一区二区三区| 在线看片一区| 国产精品99久久99久久久二8| 国产精品日韩在线播放| 国产伦精品一区二区| 久久久久久亚洲精品不卡4k岛国| 欧美经典一区二区三区| 国内揄拍国内精品久久| 久久se精品一区二区| 欧美色图首页| 欧美三级午夜理伦三级中文幕| 欧美激情精品久久久久久大尺度| 欧美成人精品一区二区三区| 久久婷婷成人综合色| 久久精品成人一区二区三区| 欧美亚洲免费电影| 国产精品免费一区二区三区观看| 国产精品一区二区在线观看| 亚洲三级性片| 亚洲网站在线播放| 国内成+人亚洲| 美女成人午夜| 国产精品无码专区在线观看| 国产综合色在线视频区| 欧美日本一区| 欧美在线免费观看视频| 国内精品免费午夜毛片| 黄色国产精品| 一本不卡影院| 久久综合久久综合九色| 黑人一区二区三区四区五区| 欧美精品久久久久久久| 亚洲精品黄网在线观看| 好吊视频一区二区三区四区| 欧美午夜视频| 欧美在线视频观看| 亚洲自拍偷拍一区| 美女主播精品视频一二三四| 性刺激综合网| 最新国产成人在线观看| 欧美亚洲一区二区在线| 国产精品色一区二区三区| 午夜精品一区二区三区四区| 欧美三级韩国三级日本三斤| 国产精品久久久| 韩国一区二区在线观看| 一区二区三区你懂的| 亚洲精品社区| 亚洲欧美成人一区二区在线电影| 欧美午夜一区二区福利视频| 欧美成人午夜剧场免费观看| 国产欧美一区二区色老头| 欧美一区激情视频在线观看| 国色天香一区二区| 久久久久www| 久久青青草综合| 国产日韩欧美在线播放不卡| 激情成人亚洲| 亚洲激情在线观看| 亚洲一区二区成人在线观看| 一本久久青青| 欧美午夜一区二区| 国产日韩欧美综合| 欧美乱人伦中文字幕在线| 国产精品午夜在线观看| 午夜精品一区二区三区在线视| 中日韩美女免费视频网站在线观看| 正在播放亚洲一区| 久久久噜噜噜| 蜜臀99久久精品久久久久久软件| 欧美自拍偷拍| 亚洲国产视频直播| 国产精品女主播一区二区三区| 欧美吻胸吃奶大尺度电影| 久久亚洲春色中文字幕| 国产伦精品免费视频| 国产日韩综合一区二区性色av| 亚洲欧美日本伦理| 亚洲精品一区二| 欧美日韩不卡一区| 久久久蜜臀国产一区二区| 欧美一区日本一区韩国一区| 女人香蕉久久**毛片精品| 免费看的黄色欧美网站| 乱中年女人伦av一区二区| 猫咪成人在线观看| 国产主播精品| 亚洲婷婷综合色高清在线| 亚洲无亚洲人成网站77777| 在线成人激情| 国精品一区二区三区| 国产婷婷97碰碰久久人人蜜臀| 夜夜嗨av一区二区三区四季av| 国产视频亚洲精品| 欧美专区福利在线| 亚洲毛片在线观看.| 亚洲日本在线视频观看| 欧美人妖在线观看| 欧美丝袜一区二区| 欧美性做爰毛片| 欧美日韩裸体免费视频| 玉米视频成人免费看| 国产中文一区二区三区| 一区二区福利| 在线观看视频一区| 欧美1区免费| 久久一综合视频| 国产精品老牛| 影音先锋久久| 亚洲精品国精品久久99热一| 欧美一区二粉嫩精品国产一线天| 欧美日韩第一区| 亚洲一区免费看| 国产一区二区三区久久悠悠色av| 久久夜色精品| 亚洲美女在线国产| 亚洲国产三级| 免费高清在线视频一区·| 国产精品日韩欧美一区二区三区| 欧美一区二区性| 国产精品日韩一区二区三区| 欧美精品系列| 欧美r片在线| 国产欧美精品va在线观看| 永久免费视频成人| 亚洲欧洲日韩在线| 亚洲电影网站| 久久久久国产精品一区二区| 91久久精品日日躁夜夜躁国产| 欧美精品综合| 99成人精品| 中文欧美日韩| 麻豆成人综合网| 欧美老女人xx| 樱桃成人精品视频在线播放| 欧美中文字幕视频在线观看| 午夜精品久久久久久久99樱桃| 欧美韩国日本一区| 国产精品久久久久秋霞鲁丝| 精品999在线播放| 欧美主播一区二区三区| 国产精品一区二区黑丝| 久久久久国产一区二区三区四区| 亚洲黄色在线| 久久婷婷蜜乳一本欲蜜臀| 亚洲经典一区| 亚洲欧美日韩中文播放| 欧美午夜免费电影| 国产精品一区免费视频| 久久免费少妇高潮久久精品99| 久久精品国产亚洲a| 国产精品久久久久国产a级| 欧美精品综合| 欧美国产专区| 欧美日韩极品在线观看一区| 国内精品伊人久久久久av影院| 欧美午夜视频一区二区| 国产精品国产自产拍高清av王其| 毛片基地黄久久久久久天堂| 亚洲永久在线观看| 国产真实精品久久二三区| **欧美日韩vr在线| 精品成人在线视频| 亚洲一区二区动漫| 夜夜嗨av色一区二区不卡| 欧美好吊妞视频| 亚洲香蕉伊综合在人在线视看| 亚洲国产另类精品专区| 欧美三级网页| 亚洲欧美一区二区原创| 亚洲精品在线观看视频| 国产精品国产三级国产aⅴ9色| 国产精品99久久久久久久久久久久| 在线免费观看日韩欧美| 久久亚洲春色中文字幕久久久| 亚洲精品在线视频| 欧美日韩在线影院| 亚洲裸体俱乐部裸体舞表演av| 最新日韩欧美| 亚洲无限乱码一二三四麻| 国产精品久久波多野结衣| 免费看成人av| 国产日韩欧美中文| 国产精品国产三级国产| 久久九九久精品国产免费直播| 一区二区日韩伦理片| 亚洲综合电影一区二区三区| 在线观看亚洲精品视频| 黄色精品在线看| 国产精品推荐精品| 亚洲电影天堂av| 国内外成人免费激情在线视频网站| 久久理论片午夜琪琪电影网| 久久aⅴ国产紧身牛仔裤| 国产欧美一区二区精品婷婷| 亚洲在线视频网站| 国产精品日韩欧美大师| 国产主播在线一区| 欧美午夜精品久久久久久孕妇| 亚洲视频在线一区观看| 亚洲在线视频免费观看| 欧美日韩免费一区二区三区视频| 欧美大学生性色视频| 国产自产女人91一区在线观看| 国内一区二区三区在线视频| 亚洲日本欧美日韩高观看| 国产欧美一区二区色老头| 久久久久久伊人| 亚洲免费大片| 欧美福利一区| 亚洲一区二区三区视频| 免费亚洲一区二区| 国内揄拍国内精品少妇国语| 加勒比av一区二区| 欧美一区二区三区免费在线看| 久久综合中文| 亚洲一区999| 欧美成人综合| 欧美三级午夜理伦三级中文幕| 欧美一乱一性一交一视频| 一区二区三区视频在线播放| 夜夜嗨av一区二区三区中文字幕| 欧美激情精品久久久久久| 亚洲欧洲在线视频| 狂野欧美性猛交xxxx巴西| 亚洲三级免费电影| 久热这里只精品99re8久| 欧美裸体一区二区三区| 亚洲人午夜精品免费| 欧美成人精品激情在线观看| 欧美亚洲自偷自偷| 国产字幕视频一区二区| 欧美中文字幕在线观看| 欧美激情精品久久久久久久变态| 最新日韩欧美| 欧美丰满高潮xxxx喷水动漫| 国产精品嫩草影院一区二区| 精品成人a区在线观看| 欧美午夜宅男影院在线观看| 新狼窝色av性久久久久久| 亚洲一区二区三区成人在线视频精品| 亚洲欧美国产一区二区三区| 国产精品r级在线| 在线不卡欧美| 日韩视频专区| 欧美日韩在线不卡一区| 欧美中文字幕在线观看| 老司机久久99久久精品播放免费| 国产日韩欧美综合一区| 午夜视频精品| 欧美+日本+国产+在线a∨观看| 宅男精品视频| 激情综合视频| 日韩亚洲精品在线| 久久精品二区三区| 一区二区亚洲精品国产| 99国产精品99久久久久久粉嫩| 欧美午夜精彩| 国产美女精品人人做人人爽| 国产精品视频免费观看www| 久久综合久久综合这里只有精品| 国产伦精品一区二区三区照片91| 国产精品久久久久999| 欧美午夜精品久久久久久久| 欧美成人黑人xx视频免费观看| 黄网动漫久久久| 久久精品噜噜噜成人av农村| 欧美视频精品在线| 亚洲永久在线| 亚洲大片在线观看| 欧美精品啪啪| 亚洲人体影院| 国产精品一区二区久激情瑜伽| 免费在线欧美视频| 狂野欧美性猛交xxxx巴西| 欧美大成色www永久网站婷| 亚洲国产精品久久久久久女王| 国产精品久久久久久久9999| 亚洲欧美日韩系列| 这里是久久伊人| 女同一区二区| 亚洲电影第1页| 国外成人在线视频网站| 国产亚洲一区二区三区| 日韩视频亚洲视频| 欧美日韩视频一区二区| 午夜视频在线观看一区二区三区| 在线欧美不卡| 欧美一区二区观看视频| 亚洲精品男同| 亚洲一区二三| 亚洲视频在线观看视频| 欧美日韩综合另类| 亚洲欧美精品在线| 亚洲主播在线| 亚洲在线播放| 久久精品一区中文字幕| 欧美三区美女| 久久精品在这里| 欧美激情一区| 一区二区三区在线高清| 亚洲精品午夜| 国产一区二区三区日韩欧美| 久久成人国产精品| 国产精品高潮呻吟视频| 黄色成人片子| 欧美大尺度在线观看| 日韩系列欧美系列| 久久综合色播五月| 99视频一区二区三区| 精品成人在线观看| 免费看av成人| 亚洲国产精品成人综合色在线婷婷| 亚洲第一页中文字幕| 欧美日韩国产91| 国产亚洲高清视频| 亚洲麻豆av| 老司机精品视频一区二区三区| 久久九九99| 欧美大片一区二区| 亚洲欧美日韩专区| 9色porny自拍视频一区二区| 91久久中文字幕| 欧美日韩小视频| 韩国一区二区三区美女美女秀|