《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > DCA算法在僵尸網絡檢測中的應用
DCA算法在僵尸網絡檢測中的應用
來源:微型機與應用2014年第6期
楊智興,方賢進
(安徽理工大學 計算機科學與工程學院,安徽 淮南232000)
摘要: Greensmith 根據樹突狀細胞機理設計實現了樹突狀細胞算法DCA(Dendritic Cell Algorithm),并將其用于入侵檢測系統中。實驗結果表明,該算法具有較高的效率,并得到了廣泛的應用。本文對DCA算法進行了描述并簡要介紹了其在僵尸網絡檢測中的應用,具有實際意義。
Abstract:
Key words :

摘  要: Greensmith 根據樹突狀細胞機理設計實現了樹突狀細胞算法DCA(Dendritic Cell Algorithm),并將其用于入侵檢測系統中。實驗結果表明,該算法具有較高的效率,并得到了廣泛的應用。本文對DCA算法進行了描述并簡要介紹了其在僵尸網絡檢測中的應用,具有實際意義。
關鍵詞: 僵尸網絡;DCA;入侵檢測

    僵尸網絡是在網絡蠕蟲、特洛伊木馬、后門工具等傳統惡意代碼形態的基礎上發展、融合而產生的一種新型攻擊方式。目前一個具有通用性的定義是:僵尸網絡(botnet)是攻擊者出于惡意目的,傳播僵尸程序控制大量主機,并通過一對多的命令與控制信道所組成的網絡。
    根據國家互聯網應急中心2013年10月[1]公布,CN-CERT監測發現境內近740 000個IP地址對應的主機被木馬或僵尸程序控制,木馬或僵尸網絡控制服務器IP總數為12 275個。其中,境內木馬或僵尸網絡控制服務器IP數量為6 763個,按地區分布數量排名前三位的分別為廣東省、江蘇省、云南省。境外木馬或僵尸網絡控制服務器IP數量為5 512個,主要分布于美國、韓國、中國臺灣。其中,位于美國的控制服務器控制了境內303 588個主機IP,控制境內主機IP數量居首位,其次是位于葡萄牙和荷蘭的IP地址,分別控制了境內135 178個和109 893個主機IP。
    僵尸網絡的肆虐給網絡安全帶來了巨大的威脅,現階段針對僵尸網絡的檢測研究[2]也層出不窮,本文簡要介紹DCA算法在僵尸網絡檢測中的應用。
1 DCA算法
    人類免疫系統HIS(Human Immune System)中免疫應答是從DC開始的復雜過程。DC是一種抗原提呈細胞(APC),它從淋巴系統遷移到機體組織(Tissue),攝取抗原和蛋白質碎片,同時采集抗原所處環境中的分子作為危險信號,攝取抗原并采集信號之后從機體組織返回淋巴結(Lymph Node),并將抗原提呈給T細胞以識別抗原。另外,DC能夠處理環境分子,并釋放特定的細胞因子(cytokines)以影響T細胞分化過程。DC 進行決策并驅動T細胞進行免疫應答。
    Greensmith通過對DC生理功能和角色的研究,對DC行為進行建模,設計實現了DCA算法。
    DCA是基于DC群體(population)的算法[3-4],對抗原信號形式的數據流進行處理。DC群體不斷更新,更新頻率和種類控制與算法實現細節有關。群體中每個DC執行抗原和信號的采集。DC存儲采集的抗原,并將輸入信號轉換為輸出信號。
    DCA輸入信號包括PAMP、DS(Danger Signal)、SS(Safe Signal)和IS(Inflammation Signal)。DC對輸入信號進行處理,產生3種輸出信號——CSM、半成熟信號(semi)和成熟信號(mat)。為了避免對復雜的實際生物信號轉換機制建模,iDC信號處理使用加權求和公式來模擬,以減少計算開銷,使DCA適用于實時異常檢測。DC每次更新累積輸出信號之后,比較CSM和遷移閾值(Migration Threshold),若CSM超過遷移閾值,則從組織刪除此DC,采樣周期結束,DC遷移到淋巴結進行結果分析。
    DC遷移之后進行累積輸出信號評估,semi和mat濃度較大者成為細胞環境。用于對DC采集的所有抗原進行標記,標記成環境0或者1,最終用于產生MCAV,代表抗原異常程度。用戶可以將其與閾值進行比較,判斷抗原是否異常。
    DCA算法流程如圖1所示[5]。

2 DCA算法在僵尸網絡檢測中的應用
    基于群體的DCA算法的輸入為時間序列數據,是由信號與抗原組成的數據流。要將DCA算法應用到僵尸網絡的檢測中[6],最重要的是要解決算法中的時間序列輸入數據的獲取以及信號與抗原的映射,下面給出解決方案。
2.1 算法輸入數據的獲取方法
    檢測算法的輸入數據應能反映受害主機(即受僵尸程序或其他惡意程序感染的主機)狀態。通過對僵尸程序的分析得出,僵尸網絡要完成一些列的功能必須通過調用相關的系統函數才能夠實現,如通信函數C、文件存取函數F和鍵盤狀態函數K。其中通信函數包括send、sendto、recv、recvfrom、socket、connect和IcmpSendEcho;文件存取函數包括CreateFile、OpenFile、ReadFile和WriteFile;鍵盤狀態函數包括GetAsyncKeyState、GetKeyboardState、GetKeyNameText和keybd_event。通過API調用追蹤工具能很簡單地得到這些函數的調用數據,作為算法的時間序列輸入數據。
2.2 算法輸入信號的選擇、映射及歸一化方法
    現階段,僵尸網絡的命令與控制信道的構建方式趨于多樣化,基于不同協議構建的僵尸網絡信號的選擇、映射及歸一化方法不盡相同,這里以基于IRC協議的僵尸網絡為例,給出輸入信號的選擇、映射及歸一化方法。
    PAMP信號的映射:把bot執行的鍵盤攔截活動映射為PAMP信號,該信號值來自于鍵盤攔截活動需調用的相關API函數的調用變化率,這些API函數包括GetAsyncKeyState、GetKeyboardState、GetKeyNameText和key-
bd_event。通過初級試驗定義“Maxps=1 s內擊鍵所產生的API函數調用的最大次數”,然后通過線性變換將Maxps映射到100作為PAMP信號的最大值。那么設PAMPt為在時間窗t內所產生的鍵盤狀態API函數調用的數量。則在t時刻,PAMP信號的變化率可定義為:

 


2.3 算法輸入數據中抗原的映射方法
    抗原有可能就是潛在的惡意進程,是系統狀態的反映,它有可能就是造成系統狀態改變的因素,因此將產生API函數調用的進程PID映射成抗原。
    本文簡單闡述了DCA算法的機理,描述了將DCA算法應用到僵尸網絡檢測中各個信號量的定義。
    針對DCA算法在僵尸網絡檢測中應用的下一步研究,包括基于P2P協議的僵尸網絡、基于HTTP協議的僵尸網絡及無協議特征的僵尸網絡的信號量的定義,并對實驗結果進行分析。
參考文獻
[1] 國家互聯網應急中心.CNCERT/CC.CNCERT互聯網安全威脅報告[R].[2013-10-17].http://www.cert.org.cn.
[2] 王海龍,龔正虎,侯婕.僵尸網絡檢測技術研究進展[J].計算機研究與發展,2010,47(12):2037-2048.
[3] 陳岳兵,馮超,張權,等.基于DCA的數據融合方法研究[J].信號處理,2011,27(1):102-105.
[4] 陳岳兵,馮超,張權,等.樹突狀細胞算法原理及其應用[J].計算機工程,2010,36(8):173-176.
[5] 鄧小武,李森林,胡萍.樹突狀細胞算法形式化及其在入侵檢測中的應用[J].青島科技大學學報,2013,34(4):88-92,96.
[6] AI H Y,AICKELIN U,GREENSMITH J.DCA for bot  detection[C].Proc.of CEC′08,2008.

此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲欧洲精品一区二区三区不卡| 国产精品美女| 亚洲视屏一区| 亚洲黄色尤物视频| 亚洲丰满在线| 99精品视频免费全部在线| 国产精品久久久一区二区| 久久婷婷av| 中文有码久久| 夜夜爽夜夜爽精品视频| 日韩视频免费观看高清在线视频| 亚洲一区免费观看| 亚洲大胆美女视频| 亚洲第一网站| 亚洲国产精品精华液网站| 亚洲成人自拍视频| 亚洲国产精品综合| 亚洲欧洲在线播放| 国产综合激情| 狠狠爱www人成狠狠爱综合网| 欧美日韩免费看| 久久久91精品国产一区二区精品| 亚洲精品专区| 亚洲欧洲一区二区天堂久久 | 亚洲男人第一网站| 亚洲欧美激情精品一区二区| 在线播放中文字幕一区| 在线观看一区| 亚洲免费观看视频| 亚洲无线视频| 久久精品国产亚洲一区二区三区 | 久久青草久久| 六月天综合网| 欧美激情1区2区3区| 欧美日韩一区不卡| 欧美激情a∨在线视频播放| 欧美激情亚洲国产| 欧美性感一类影片在线播放| 国产精品美女久久久久av超清| 欧美极品在线播放| 欧美日韩国产影片| 国产精品系列在线播放| 国产亚洲免费的视频看| 国产精品日韩二区| 国产一区二区三区久久 | 在线观看亚洲视频| 亚洲另类在线视频| 亚洲中无吗在线| 久久本道综合色狠狠五月| 亚洲片区在线| 亚洲专区在线视频| 久久五月激情| 欧美三级中文字幕在线观看| 国产深夜精品福利| 91久久夜色精品国产九色| 中国成人亚色综合网站| 久久国产精品一区二区| 99视频超级精品| 日韩一区二区精品| 欧美亚洲一级| 欧美电影免费网站| 国产欧美日韩精品一区| 亚洲国产午夜| 亚洲欧美另类在线观看| 99re在线精品| 99这里只有久久精品视频| 欧美一区二区在线看| 欧美成人精品一区二区三区| 免费观看在线综合| 国产精品乱子久久久久| 国产精品嫩草久久久久| 精品成人久久| 亚洲女女女同性video| 亚洲精品国产欧美| 一区二区三区国产| 久久久久久久成人| 欧美午夜精品伦理| 亚洲国产日韩一级| 欧美一区二区三区四区在线| 亚洲色在线视频| 乱人伦精品视频在线观看| 国产精品久久久久999| 亚洲大片在线| 欧美一级淫片播放口| 亚洲国产精彩中文乱码av在线播放| 亚洲国产美女| 午夜视频久久久| 久久九九国产精品怡红院| 欧美日韩国产经典色站一区二区三区| 欧美视频网站| 在线成人中文字幕| 亚洲欧美日韩综合国产aⅴ| 在线中文字幕一区| 欧美国产日韩一区二区三区| 黑人一区二区三区四区五区| 亚洲一区国产一区| 亚洲一区二区欧美日韩| 欧美激情小视频| 一区在线观看| 欧美专区日韩视频| 欧美中文在线免费| 国产精品视频免费| 在线观看日产精品| 欧美一区二区三区四区在线观看地址 | 欧美日韩国产bt| 国产精品毛片大码女人 | 欧美视频中文一区二区三区在线观看| 国产精品理论片| avtt综合网| 一区二区电影免费观看| 欧美黑人一区二区三区| 国产精品免费在线| 在线午夜精品自拍| 亚洲性xxxx| 欧美图区在线视频| 影音国产精品| 久久福利电影| 狂野欧美性猛交xxxx巴西| 狠狠综合久久av一区二区老牛| 99国产精品| 一本色道久久综合亚洲精品小说| 久久精品国产免费观看| 国产欧美一二三区| 欧美一区二区视频观看视频| 一本久久综合亚洲鲁鲁| 欧美国产日韩在线观看| 亚洲国产精品一区二区第一页| 亚洲综合大片69999| 午夜国产欧美理论在线播放| 国产精品毛片va一区二区三区 | 午夜欧美电影在线观看| 国产精品久久久久久久久久三级| 影音先锋亚洲一区| 亚洲国产高清一区| 农村妇女精品| 国产婷婷色一区二区三区四区| 亚洲精品一区二区三区樱花 | 在线一区二区三区四区五区| 欧美日韩国产一区精品一区 | 欧美午夜宅男影院| 一区二区三区久久网| 91久久精品日日躁夜夜躁欧美 | aa级大片欧美三级| 欧美日韩亚洲一区在线观看| 国内外成人免费激情在线视频网站| 在线综合亚洲| 欧美伊人久久久久久久久影院| 欧美日韩一区二区三区免费看| 一区二区在线免费观看| 亚洲精选一区二区| 国产精品久久久999| 欧美一区二区视频免费观看| 免费成人激情视频| 亚洲最新在线视频| 欧美在线免费播放| 在线成人av.com| 亚洲图中文字幕| 国产美女精品| 亚洲欧洲综合另类| 国产精品国产精品国产专区不蜜| 99国产一区二区三精品乱码| 午夜欧美大尺度福利影院在线看| 欧美亚洲成人网| 欧美一乱一性一交一视频| 欧美二区在线| 制服丝袜亚洲播放| 久久夜色精品亚洲噜噜国产mv| 国产自产精品| 日韩视频精品在线| 国产精品一区二区在线观看网站| 亚洲一二三区在线观看| 久久久久久成人| 亚洲人成网站777色婷婷| 性感少妇一区| 最近中文字幕日韩精品| 午夜精品一区二区三区四区 | 亚洲视频久久| 玖玖玖免费嫩草在线影院一区| 黄色精品一区二区| 一区二区毛片| 欧美系列一区| 欧美专区在线播放| 欧美午夜精品久久久久久超碰| 中日韩美女免费视频网址在线观看| 国产精品99久久99久久久二8| 欧美日韩免费一区二区三区视频| 日韩视频一区二区在线观看| 久久精品在线| 伊人精品成人久久综合软件| 亚洲一区欧美激情| 亚洲国产欧美日韩精品| 久久riav二区三区| 韩日欧美一区二区三区| 亚洲视频在线一区| 国产精品一区二区视频 | 亚洲网站视频| 永久免费毛片在线播放不卡| 亚洲欧美乱综合| 亚洲精品乱码| 亚洲欧美日韩在线高清直播|