• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于屬性數(shù)據(jù)的系統(tǒng)調(diào)用過濾方法

    2014-11-30 07:49:28連一峰
    計算機(jī)工程與設(shè)計 2014年8期
    關(guān)鍵詞:屬性數(shù)據(jù)精簡調(diào)用

    郭 航,連一峰

    (1.中國科學(xué)院 軟件研究所,北京100190;2.中國科學(xué)院大學(xué),北京100049)

    0 引 言

    通過對內(nèi)核系統(tǒng)調(diào)用的偵聽和分析發(fā)掘網(wǎng)絡(luò)攻擊行為,是信息安全領(lǐng)域的重要研究方向。文獻(xiàn) [1-8]均通過對日志中系統(tǒng)調(diào)用及其參數(shù)的分析獲得系統(tǒng)可能遭受的攻擊的信息。在受到攻擊的情況下,系統(tǒng)產(chǎn)生的系統(tǒng)調(diào)用數(shù)量十分龐大。如何對系統(tǒng)調(diào)用進(jìn)行合理有效地精簡和過濾,成為一個亟需解決的問題。當(dāng)前不同研究提出了不同的系統(tǒng)調(diào)用過濾規(guī)則,針對特殊進(jìn)程和文件對系統(tǒng)調(diào)用進(jìn)行刪減。如刪去包含文件 “/dev/pts”、 “/dev/ptmx”、 “/var/log/*”等對于攻擊分析無作用的系統(tǒng)調(diào)用。文獻(xiàn) [9]在此基礎(chǔ)上提出應(yīng)刪去只被進(jìn)程讀取而未被更改的文件所對應(yīng)的系統(tǒng)調(diào)用。

    以上過濾規(guī)則的提出均依賴于已知的與攻擊無關(guān)的文件、進(jìn)程信息,這些信息內(nèi)容繁多,且與攻擊類型密切相關(guān)。由于過濾規(guī)則的局限性和專一性,可能無法對其它攻擊行為所產(chǎn)生的系統(tǒng)調(diào)用進(jìn)行有效地精簡。由此,本文提出一種基于屬性數(shù)據(jù)的系統(tǒng)調(diào)用過濾方法,并實現(xiàn)了一個名為 “系統(tǒng)調(diào)用分離器”的過濾工具。與現(xiàn)有的過濾方式相比,本文方法通過偵聽和分析系統(tǒng)調(diào)用的屬性數(shù)據(jù),引入系統(tǒng)調(diào)用依賴規(guī)則,將惡意系統(tǒng)調(diào)用從龐雜的日志中分離并組成精簡日志。

    1 基于屬性數(shù)據(jù)的系統(tǒng)調(diào)用過濾方法

    1.1 相關(guān)定義

    定義1 系統(tǒng)對象:表示系統(tǒng)中進(jìn)程、文件、套接字、內(nèi)存頁等對象信息。

    定義2 系統(tǒng)調(diào)用的屬性數(shù)據(jù):表示由系統(tǒng)調(diào)用參數(shù)直接或間接獲得的系統(tǒng)調(diào)用所包含的系統(tǒng)對象的詳細(xì)信息。

    間接的屬性數(shù)據(jù)如文件路徑名、文件索引節(jié)點號、IP地址、端口號等需要在偵聽腳本中嵌入相應(yīng)代碼才能得到。

    表1 給出了系統(tǒng)調(diào)用的各類屬性數(shù)據(jù)。如系統(tǒng)調(diào)用“open:syscall:open start:1349914348.877244end:1349914348.877247pid:6811ppid:6803pcmd:useradd pathname:/etc/gshadow inode:1493098O_CREAT:0”,其中包含了系統(tǒng)調(diào)用名、起止時間、進(jìn)程、文件、標(biāo)志位等屬性數(shù)據(jù)信息。

    表1 系統(tǒng)調(diào)用的屬性數(shù)據(jù)

    本文重點分析表1中字體 “加粗”的屬性數(shù)據(jù):

    (1)對于一個文件,雖然可通過其文件路徑名 (pathname)和文件索引節(jié)點號 (inode)進(jìn)行唯一標(biāo)識,但即使是同一個文件路徑名,當(dāng)這個文件被重新創(chuàng)建時,系統(tǒng)依然會為它分配一個不同的文件索引節(jié)點號。若僅使用文件路徑名和索引節(jié)點號進(jìn)行分析,則會遺漏相應(yīng)的惡意調(diào)用。因此,本文選取文件路徑名 (pathname)對文件進(jìn)行分析。

    (2)對于一個進(jìn)程,本文選取進(jìn)程ID (pid)進(jìn)行分析。進(jìn)程執(zhí)行命令名 (pcmd)因進(jìn)程在執(zhí)行不同文件時會發(fā)生變化,因此不作為分析對象。

    (3)對于一個套接字,選取其IP地址信息進(jìn)行分析。同一個惡意IP地址會對應(yīng)很多不同端口號,若加入端口號進(jìn)行分析則增加了分析復(fù)雜度。

    (4)對于一個內(nèi)存頁,選取其起始地址 (如addr、startaddr等)和映射到該地址空間的字節(jié)數(shù) (len)信息進(jìn)行分析。

    定義3 系統(tǒng)調(diào)用依賴規(guī)則:表示將系統(tǒng)調(diào)用按照其所包含的系統(tǒng)對象間讀取、寫入、更改、創(chuàng)建等不同操作關(guān)系進(jìn)行分類的規(guī)則。

    表2 列出了系統(tǒng)調(diào)用依賴規(guī)則。本文僅針對表2的35種系統(tǒng)調(diào)用進(jìn)行研究。

    表2 系統(tǒng)調(diào)用依賴規(guī)則

    其中,第2行與第7行所包含的系統(tǒng)調(diào)用為 “讀”類系統(tǒng)調(diào)用,這些系統(tǒng)調(diào)用所包含的進(jìn)程對文件或套接字僅進(jìn)行了讀取,并未對其進(jìn)行更改和寫入。而其余行所包含的系統(tǒng)調(diào)用則被規(guī)定為 “寫”類系統(tǒng)調(diào)用。這些系統(tǒng)調(diào)用所包含的進(jìn)程對文件、套接字或另一個進(jìn)程進(jìn)行了更改、寫入或創(chuàng)建操作。套接字之間的通信,如第九行的 “socket socket”也被視為 “寫”類操作,相應(yīng)系統(tǒng)調(diào)用也被歸入“寫”類。某些系統(tǒng)調(diào)用因標(biāo)志位的不同取值或包含不同的系統(tǒng)對象信息,可能出現(xiàn)在表2不同的行中,此處不再贅述。

    定義4 惡意系統(tǒng)對象:表示由網(wǎng)絡(luò)攻擊直接包含或產(chǎn)生的,與攻擊有直接關(guān)系的進(jìn)程、文件和套接字,以及被其所感染的系統(tǒng)對象。標(biāo)記為 “red”,如red進(jìn)程、red文件等。其余不是網(wǎng)絡(luò)攻擊直接包含或產(chǎn)生的,且未被感染的系統(tǒng)對象則被視為 “安全的”,標(biāo)記為 “blue”,如blue進(jìn)程、blue文件等。

    定義5 惡意系統(tǒng)調(diào)用:表示直接或間接由網(wǎng)絡(luò)攻擊產(chǎn)生的系統(tǒng)調(diào)用,標(biāo)記為 “red”;其余不是由網(wǎng)絡(luò)攻擊產(chǎn)生的系統(tǒng)調(diào)用均被視為 “安全的”,標(biāo)記為 “blue”。

    定義6 Red預(yù)知信息:表示在進(jìn)行系統(tǒng)調(diào)用日志的精簡之前,得到的攻擊方初始IP地址及初始惡意文件路徑名等信息。

    在本文模擬的攻擊場景下,根據(jù)Snort等入侵檢測系統(tǒng)的報警信息,使用工具 “BackTracker”分析系統(tǒng)調(diào)用日志,從而獲取Red預(yù)知信息。

    定義7 Blue預(yù)知信息:表示系統(tǒng)中與網(wǎng)絡(luò)攻擊分析無關(guān)的文件信息。

    系統(tǒng)中某些文件,如/dev/pts、/dev/ptmx、/var/log以及PIPE等,雖然會被惡意進(jìn)程進(jìn)行 “寫”操作,但這些文件不會被感染為惡意文件,且包含它們的系統(tǒng)調(diào)用對于攻擊分析也沒有幫助。因此,將這些文件信息記作 “Blue預(yù)知信息”。

    本文提出的Red預(yù)知信息和Blue預(yù)知信息見表3。

    表3 預(yù)知信息

    針對套接字,本文僅關(guān)注AF_INET類型的套接字,用IP地址和端口信息進(jìn)行唯一標(biāo)識。AF_UNIX類型的套接字由于不包含IP地址信息,本文不做探討。

    1.2 系統(tǒng)調(diào)用過濾算法

    本文的研究基于對 “Red預(yù)知信息”及 “Blue預(yù)知信息”的已知,對網(wǎng)絡(luò)攻擊所使用的木馬文件具體內(nèi)容及攻擊過程則設(shè)為未知?!癛ed預(yù)知信息”分為 “初始red文件信息”和 “初始red套接字信息”。二者分別放入red文件集合以及red套接字集合,并建立red進(jìn)程集合。blue文件集合用于存儲 “Blue預(yù)知信息”。

    針對系統(tǒng)調(diào)用日志中每一條系統(tǒng)調(diào)用信息進(jìn)行如下分析。

    如圖1所示,當(dāng)一個系統(tǒng)調(diào)用為 “寫”類系統(tǒng)調(diào)用時,如果這個進(jìn)程屬于red進(jìn)程集合,該文件或套接字將被該進(jìn)程感染為red,則將該文件加入red文件集合,將該套接字加入red套接字集合,系統(tǒng)調(diào)用標(biāo)記為red;如果這個進(jìn)程不屬于red進(jìn)程集合,則需要確定被 “寫”的文件或套接字是否為red文件或red套接字。若是,則該進(jìn)程被感染為red,加入到red進(jìn)程集合中,系統(tǒng)調(diào)用被標(biāo)記為red。若不是,則將系統(tǒng)調(diào)用標(biāo)記為blue。

    如圖2所示,當(dāng)一個系統(tǒng)調(diào)用是 “讀”類系統(tǒng)調(diào)用時,如果這個文件或套接字屬于red文件集合或red套接字集合,讀取或使用它們的進(jìn)程被感染為red,將其加入到red進(jìn)程集合中,將系統(tǒng)調(diào)用標(biāo)記為red;如果這個文件或套接字不屬于red文件集合或red套接字集合,即使讀取或使用他們的進(jìn)程為red進(jìn)程,被讀取的文件和套接字也不會被感染為red,系統(tǒng)調(diào)用也將被標(biāo)記為blue。

    當(dāng)涉及進(jìn)程之間的操作時 (例如一個進(jìn)程創(chuàng)建或終止另一個進(jìn)程),如圖3(a)所示,若該進(jìn)程為red進(jìn)程,其產(chǎn)生的所有子進(jìn)程均被感染為red,系統(tǒng)調(diào)用被標(biāo)記為red。而當(dāng)一個red進(jìn)程殺掉一個已有進(jìn)程時,系統(tǒng)調(diào)用被標(biāo)記為red。

    有一類系統(tǒng)調(diào)用包含了2個套接字信息,如connect、accept、sendto、recvfrom等。如圖3(b)所示,當(dāng)一個套接字為red時,意味著其IP地址信息屬于red套接字集合,與它通信的套接字被感染為red,系統(tǒng)調(diào)用也標(biāo)記為red。

    對于mmap2和mprotect系統(tǒng)調(diào)用的屬性數(shù)據(jù),由于映射內(nèi)存頁P(yáng)AGE 0(Memory:0~4096)可能引起空指針解引用去執(zhí)行惡意代碼,因此本文重點關(guān)注特殊內(nèi)存頁P(yáng)AGE 0。針對mmap2,當(dāng)其地址信息 (addr)為NULL,而映射字節(jié)數(shù) (len)為4096時表示PAGE 0。若該系統(tǒng)調(diào)用滿足上述特征,則被標(biāo)記為red,否則為blue。針對mprotect,當(dāng)其映射起始地址 (startaddr)為0,且其映射字節(jié)數(shù) (len)為4096時該系統(tǒng)調(diào)用被標(biāo)記為red,否則為blue。

    當(dāng)一個系統(tǒng)調(diào)用中包含的文件路徑名屬于blue文件集合時,由于該集合中的文件不會被感染為red文件,且其相應(yīng)的系統(tǒng)調(diào)用與網(wǎng)絡(luò)攻擊分析無關(guān),因此無論該系統(tǒng)調(diào)用包含的進(jìn)程是否為red進(jìn)程,都將此系統(tǒng)調(diào)用標(biāo)記為blue。

    以下為系統(tǒng)調(diào)用過濾算法偽代碼。

    輸入:系統(tǒng)調(diào)用屬性數(shù)據(jù)信息

    輸出:red或blue系統(tǒng)調(diào)用

    算法:

    (1)If(syscall is a read_class_syscall) //若為“讀”類系統(tǒng)調(diào)用

    (2) if check_red_file (pathname)or check_red_socket(IP): //檢查文件或套接字是否為red

    (3) check_and_add_pid (pid) //進(jìn)程被感染為red,加入red進(jìn)程集合

    (4) red_fp.write (line_str) //該系統(tǒng)調(diào)用被標(biāo)記為red

    (5) else:

    (6) blue_fp.write (line_str) //該系統(tǒng)調(diào)用被標(biāo)記為blue

    (7)elif (syscall is a write_class_syscall)//若為 “寫”類系統(tǒng)調(diào)用

    (8) if check_red_process (pid)://檢查進(jìn)程是否為red

    (9) check_and_add_file (pathname)or check_and_add_socket(IP): //文件或套接字被感染為red,加入各自red集合

    (10) red_fp.write (line_str) //該系統(tǒng)調(diào)用被標(biāo)記為red

    (11) else:

    (12) if check_red_file (pathname)or check_and_add_socket(IP): //若進(jìn)程不為red,則檢查文件或套接字是否為red

    (13) check_and_add_pid (pid) //進(jìn)程被感染為red,加入red進(jìn)程集合

    (14) red_fp.write (line_str) //該系統(tǒng)調(diào)用被標(biāo)記為red

    (15) else:

    (16) blue_fp.write (line_str) //該系統(tǒng)調(diào)用被標(biāo)記為blue

    2 實驗與分析

    2.1 工具架構(gòu)

    本文采用Python語言實現(xiàn)名為 “系統(tǒng)調(diào)用分離器”的過濾工具。工具架構(gòu)如圖4所示,輸出的包含所有red系統(tǒng)調(diào)用的文件便是精簡后的日志文件。

    圖4 “系統(tǒng)調(diào)用分離器”架構(gòu)

    2.2 實驗環(huán)境

    本文參考文獻(xiàn) [10]所提出的網(wǎng)絡(luò)攻擊情景,模擬了一個 “三步”遠(yuǎn)程網(wǎng)絡(luò)攻擊。如圖5所示,第1步:攻擊者利用SSH 服務(wù)器 (OpenSSL 0.9.8g)的漏洞CVE-2008-0166,發(fā)起蠻力密鑰猜測攻擊 (brute-force key guessing),可獲得root權(quán)限。第2步:當(dāng)NFS服務(wù)器 (UNFS3)的共享表 (export table)被錯誤配置時,允許任意用戶通過一個公共文件夾 (/export)共享任意文件。因此可通過SSH服務(wù)器上載一個木馬文件到該文件夾。該木馬文件包含了針對受害主機(jī) (Linux kernel 2.6.24)存在漏洞 CVE-2009-2692的利用代碼。第3步:當(dāng)用戶無意間裝載了該木馬文件時,木馬文件首先獲取受害主機(jī)的root權(quán)限,并創(chuàng)建一個用戶賬號,以便攻擊者登錄受害主機(jī)并獲取主機(jī)上的重要文件等信息。

    2.3 Linux內(nèi)核系統(tǒng)調(diào)用的偵聽

    為了避免遺漏重要的惡意系統(tǒng)調(diào)用,需要偵聽Linux內(nèi)核所有正在運(yùn)行的進(jìn)程,并同時偵聽網(wǎng)絡(luò)中主機(jī)間套接字的通信信息。根據(jù)本次研究對于系統(tǒng)調(diào)用屬性數(shù)據(jù)的定義及設(shè)置,應(yīng)偵聽每一個系統(tǒng)調(diào)用中全部屬性數(shù)據(jù)信息。本文選取了SystemTap工具對系統(tǒng)調(diào)用進(jìn)行偵聽及獲取。SystemTap是一個開源的、可監(jiān)控和偵聽運(yùn)行中的Linux系統(tǒng)操作的軟件。SystemTap可嵌入由C語言編寫的腳本代碼,從而實現(xiàn)功能的擴(kuò)展。通過編寫偵聽腳本文件,可偵聽Linux內(nèi)核系統(tǒng)調(diào)用的全部屬性數(shù)據(jù)。本次研究中編寫的腳本 “trace.stp”包含對全部屬性數(shù)據(jù)的偵聽腳本代碼。

    2.4 實驗結(jié)果與分析

    表4 列出了本文模擬攻擊場景下SSH服務(wù)器、NFS服務(wù)器,以及受害主機(jī)所產(chǎn)生的系統(tǒng)調(diào)用日志,通過 “系統(tǒng)調(diào)用分離器”進(jìn)行精簡后的效果及耗費時間。為進(jìn)行對比分析,分別記錄3次精簡過程的用時。

    表4 “系統(tǒng)調(diào)用分離器”精簡日志的精簡時間及效果

    由表4可清楚看到系統(tǒng)調(diào)用被精簡前后的數(shù)量變化。其中SSH服務(wù)器的系統(tǒng)調(diào)用數(shù)量由82242個精簡為10673個,精簡率87.02%;NFS服務(wù)器的系統(tǒng)調(diào)用精簡率22.11%;而受害主機(jī)的系統(tǒng)調(diào)用精簡率90.94%;由于本次模擬的攻擊情景首先利用SSH服務(wù)器的漏洞,發(fā)起蠻力密鑰猜測攻擊,導(dǎo)致系統(tǒng)產(chǎn)生大量包含惡意IP地址的 “套接字”類系統(tǒng)調(diào)用,如accept、sendmsg、recvmsg等。這使得SSH服務(wù)器系統(tǒng)調(diào)用精簡率略低于受害主機(jī)情況。在蠻力密鑰猜測攻擊成功后,攻擊者通過SSH服務(wù)器上傳惡意文件到NFS服務(wù)器,而受害主機(jī)用戶則從NFS服務(wù)器裝載該惡意文件,這導(dǎo)致系統(tǒng)產(chǎn)生大量對惡意文件的讀寫操作,其系統(tǒng)調(diào)用日志中包含了大量涉及惡意文件的 “讀”、“寫”類系統(tǒng)調(diào)用。因此,NFS服務(wù)器系統(tǒng)調(diào)用日志的精簡率與SSH服務(wù)器及受害主機(jī)相比差距較大。

    在耗時方面,針對SSH服務(wù)器、NFS服務(wù)器及受害主機(jī)所產(chǎn)生的系統(tǒng)調(diào)用日志進(jìn)行精簡,平均用時分別為1.087 s、0.130s,以及0.823s。

    文獻(xiàn) [10]提出了一種基于系統(tǒng)調(diào)用日志的網(wǎng)絡(luò)攻擊分析工具,其第一步便是通過系統(tǒng)調(diào)用日志生成 “系統(tǒng)對象依賴圖”(SODG)。通過本文方法對系統(tǒng)調(diào)用日志進(jìn)行精簡,可大大降低分析工具的時間開銷。表5給出了未精簡和精簡后系統(tǒng)調(diào)用的數(shù)量、生成SODG的時間開銷、系統(tǒng)對象數(shù)等數(shù)據(jù)的對比信息。

    可見,本文提出的方法在精簡系統(tǒng)調(diào)用日志數(shù)量方面,以及在精簡日志被用于網(wǎng)絡(luò)攻擊分析的效率方面都呈現(xiàn)了很好的效果。

    為了驗證本文實現(xiàn)的 “系統(tǒng)調(diào)用分離器”在精簡過程中有無錯刪、誤刪重要的、惡意的系統(tǒng)調(diào)用,我們首先通過文獻(xiàn) [10]提出的方法對未精簡的系統(tǒng)調(diào)用日志進(jìn)行分析,繪制出系統(tǒng)對象依賴圖 (SODG),使用該方法進(jìn)行路徑分析得到一條潛在的網(wǎng)絡(luò)攻擊路徑 (如圖6所示),該路徑中包含全部惡意的系統(tǒng)對象及其相應(yīng)的系統(tǒng)調(diào)用。而通過本文方法所得到的惡意 (red)系統(tǒng)對象及惡意 (red)系統(tǒng)調(diào)用實際上是真正起到攻擊效果的惡意系統(tǒng)對象及系統(tǒng)調(diào)用的超集。

    表5 精簡與未精簡數(shù)據(jù)分析的對比結(jié)果

    圖6 中,被標(biāo)記為灰色的圖形表示真正起到攻擊效果的惡意系統(tǒng)對象。其中,橢圓代表惡意文件,菱形代表惡意套接字,矩形代表惡意進(jìn)程。而它們之間的連線則代表不同的惡意系統(tǒng)調(diào)用。

    通過將攻擊路徑中包含的全部惡意系統(tǒng)對象放入精簡后的系統(tǒng)調(diào)用日志中進(jìn)行查找匹配。使用本文提出的 “系統(tǒng)調(diào)用分離器”所精簡的系統(tǒng)調(diào)用日志包含全部起到攻擊效果的、惡意的系統(tǒng)對象及系統(tǒng)調(diào)用。與此同時,通過查找匹配,精簡日志也包含出現(xiàn)在圖6攻擊路徑中其它的系統(tǒng)對象及系統(tǒng)調(diào)用??芍?,“系統(tǒng)調(diào)用分離器”在大幅提升分析效率的同時,保證了精簡日志的準(zhǔn)確性。

    3 結(jié)束語

    如何對系統(tǒng)調(diào)用進(jìn)行高效、合理地精簡,在基于系統(tǒng)調(diào)用的網(wǎng)絡(luò)攻擊分析中成為一個亟需解決的問題。現(xiàn)有的系統(tǒng)調(diào)用精簡方法均依賴于特定的過濾規(guī)則,精簡結(jié)果差強(qiáng)人意。由此,本文提出了一種基于屬性數(shù)據(jù)的系統(tǒng)調(diào)用過濾方法。通過偵聽和分析系統(tǒng)調(diào)用的屬性數(shù)據(jù),引入系統(tǒng)調(diào)用的依賴規(guī)則,總結(jié)出一套判斷系統(tǒng)調(diào)用惡意性的分析方法。在此基礎(chǔ)上實現(xiàn)了名為 “系統(tǒng)調(diào)用分離器”的過濾工具,對該工具進(jìn)行了測試及實驗分析。實驗結(jié)果表明,該方法可有效地精簡系統(tǒng)調(diào)用日志,且保持了精簡的準(zhǔn)確性。

    下一步將研究系統(tǒng)調(diào)用依賴規(guī)則對過濾效果的影響程度,并提出更完善的過濾方法,實現(xiàn)對系統(tǒng)調(diào)用日志的合理精簡。

    [1]TAO Fen,YIN Zhiyi,F(xiàn)U Jianming.Software behavior model based on system calls [J].Computer Science,2010,37 (4):151-157(in Chinese).[陶芬,尹芷儀,傅建明.基于系統(tǒng)調(diào)用的軟件行為模型 [J].計算機(jī)科學(xué),2010,37 (4):151-157.]

    [2]HUANG Guoyan,GAO Jianpei,CHANG Xuliang.Intrusion detection method based on parameters of system call[J].Computer Engineering,2010,36 (12):153-156 (in Chinese).[黃國言,高建培,常旭亮.基于系統(tǒng)調(diào)用參數(shù)的入侵檢測方法 [J].計算機(jī)工程,2010,36 (12):153-156.]

    [3]FAN Enkui,CHEN Yajun.Analysis of system call based on Linux operating system [J].Journal of Chongqing University of Science and Technology,2008,10 (6):124-126 (in Chinese).[范恩魁,陳亞軍.基于Linux操作系統(tǒng)的系統(tǒng)調(diào)用分析 [J].重慶科技學(xué)院學(xué)報,2008,10 (6):124-126.]

    [4]SUN Xiaoyan,ZHU Yuefei,HUANG Qian,et al.Generation of system malicious behavior specification based on system call trace [J].Journal of Computer Applications,2010,30(7):1767-1770 (in Chinese).[孫曉妍,祝躍飛,黃茜,等.基于系統(tǒng)調(diào)用蹤跡的惡意行為規(guī)范生成 [J].計算機(jī)應(yīng)用,2010,30 (7):1767-1770.]

    [5]TIAN Xinguang,QIU Zhiming,LI Wenfa.Anomaly detection of program behavior based on system call and data mining [J].Computer Engineering,2008,34 (2):1-3 (in Chinese).[田新廣,邱志明,李文法,等.基于系統(tǒng)調(diào)用和數(shù)據(jù)挖掘的程序行為異常檢測 [J].計算機(jī)工程,2008,34 (2):1-3.]

    [6]WANG Qiong,NI Guiqiang,PAN Zhisong,et al.Anomaly detection of program behavior based on improved hidden Markov model(HMM) [J].Journal of Data Acquisition & Processing,2009,24 (4):508-513 (in Chinese).[王瓊,倪桂強(qiáng),潘志松,等.基于改進(jìn)隱馬爾可夫模型的系統(tǒng)調(diào)用異常檢測[J].數(shù)據(jù)采集與處理,2009,24 (4):508-513.]

    [7]LIU Zhu,CHEN Jing,F(xiàn)ANG Liang.Anomaly detection on system call trace based on support vector data description [J].Computer Acquisition and Software,2012,29 (1):291-293(in Chinese).[劉竹,陳晶,方良.基于支持向量數(shù)據(jù)描述的系統(tǒng)調(diào)用軌跡異常檢測 [J].計算機(jī)應(yīng)用與軟件,2012,29(1):291-293.]

    [8]SHI Jingxiang,CHEN Shuyu,HUANG Hanhui.Research on kernel level Rootkit technology based on Linux system call[J].Computer Technology and Development,2010,20 (4):175-178(in Chinese).[石晶翔,陳蜀宇,黃晗輝.基于Linux系統(tǒng)調(diào)用的內(nèi)核級Rootkit技術(shù)研究 [J].計算機(jī)技術(shù)與發(fā)展,2010,20 (4):175-178.]

    [9]Xiong X,Jia X,Liu P.Shelf:Preserving business continuity and availability in an intrusion recovery system [C]//In ACSAC,2009.

    [10]Dai Jun,Sun Xiaoyan,Liu Peng.Patrol:Revealing zero-day attack paths through network-wide system object dependencies[C]//In ESORICS,2013.

    猜你喜歡
    屬性數(shù)據(jù)精簡調(diào)用
    核電項目物項調(diào)用管理的應(yīng)用研究
    基于GIS的房產(chǎn)測繪管理信息系統(tǒng)架構(gòu)研究
    科技資訊(2019年18期)2019-09-17 11:03:28
    無源多傳感器綜合數(shù)據(jù)關(guān)聯(lián)算法研究
    屬性數(shù)據(jù)分析教學(xué)改革初探
    LabWindows/CVI下基于ActiveX技術(shù)的Excel調(diào)用
    時常精簡多余物品
    特別健康(2018年2期)2018-06-29 06:14:00
    一種面向應(yīng)用的流量監(jiān)測精簡架構(gòu)設(shè)計
    電子制作(2017年17期)2017-12-18 06:40:47
    基于系統(tǒng)調(diào)用的惡意軟件檢測技術(shù)研究
    應(yīng)用于SAN的自動精簡配置架構(gòu)設(shè)計與實現(xiàn)
    網(wǎng)絡(luò)中多敏感屬性數(shù)據(jù)發(fā)布隱私保護(hù)研究
    亚洲午夜精品一区,二区,三区| 久久精品人人爽人人爽视色| 母亲3免费完整高清在线观看| 菩萨蛮人人尽说江南好唐韦庄| 久久午夜综合久久蜜桃| 老司机深夜福利视频在线观看 | 欧美变态另类bdsm刘玥| 亚洲av国产av综合av卡| 国产精品一区二区在线不卡| 久久久久久免费高清国产稀缺| 午夜福利一区二区在线看| 亚洲七黄色美女视频| 久久这里只有精品19| 一级片'在线观看视频| 色综合欧美亚洲国产小说| 国产女主播在线喷水免费视频网站| av天堂久久9| 美女主播在线视频| 国产成人影院久久av| 精品国产一区二区三区久久久樱花| 欧美xxⅹ黑人| 亚洲一码二码三码区别大吗| 天天躁夜夜躁狠狠久久av| 亚洲成人国产一区在线观看 | 美女脱内裤让男人舔精品视频| 国产三级黄色录像| 女人久久www免费人成看片| 国产欧美日韩精品亚洲av| 国产亚洲欧美在线一区二区| 精品国产一区二区三区久久久樱花| 最近中文字幕2019免费版| 亚洲成色77777| 香蕉丝袜av| 国产av精品麻豆| 51午夜福利影视在线观看| 久久精品亚洲av国产电影网| 国产熟女午夜一区二区三区| bbb黄色大片| 性少妇av在线| 国产成人精品在线电影| 日本欧美国产在线视频| 无限看片的www在线观看| 美国免费a级毛片| 两个人看的免费小视频| 国产人伦9x9x在线观看| 久久精品久久精品一区二区三区| 国产免费视频播放在线视频| 欧美精品av麻豆av| 成年女人毛片免费观看观看9 | 亚洲欧美精品综合一区二区三区| av欧美777| 纵有疾风起免费观看全集完整版| 欧美另类一区| 性色av一级| 国产伦理片在线播放av一区| 最黄视频免费看| 脱女人内裤的视频| 亚洲av成人不卡在线观看播放网 | 人人妻人人澡人人看| 黄色毛片三级朝国网站| 精品亚洲成a人片在线观看| 大香蕉久久网| 18禁裸乳无遮挡动漫免费视频| 亚洲欧美清纯卡通| 日韩欧美一区视频在线观看| 1024视频免费在线观看| 一级毛片女人18水好多 | 十分钟在线观看高清视频www| 欧美日韩国产mv在线观看视频| 好男人电影高清在线观看| 国产亚洲欧美在线一区二区| 少妇人妻 视频| 热re99久久国产66热| 亚洲图色成人| 永久免费av网站大全| 国产激情久久老熟女| 美女国产高潮福利片在线看| 亚洲av美国av| 久久久精品国产亚洲av高清涩受| 亚洲中文日韩欧美视频| 精品人妻1区二区| 午夜福利在线免费观看网站| 亚洲av成人精品一二三区| 亚洲中文日韩欧美视频| 国产日韩欧美在线精品| 亚洲国产欧美一区二区综合| 国产日韩一区二区三区精品不卡| 国产成人欧美| 久久精品国产亚洲av涩爱| 99精品久久久久人妻精品| 亚洲中文日韩欧美视频| av欧美777| 男女免费视频国产| 一区在线观看完整版| 桃花免费在线播放| 一级毛片电影观看| 天堂8中文在线网| 欧美精品亚洲一区二区| 一本一本久久a久久精品综合妖精| 国产黄色免费在线视频| 成人18禁高潮啪啪吃奶动态图| 亚洲国产精品成人久久小说| 天堂俺去俺来也www色官网| 999精品在线视频| 另类精品久久| 欧美黄色淫秽网站| 亚洲成av片中文字幕在线观看| 考比视频在线观看| 色94色欧美一区二区| 国产黄色免费在线视频| 18禁裸乳无遮挡动漫免费视频| 咕卡用的链子| 涩涩av久久男人的天堂| 一本一本久久a久久精品综合妖精| 人体艺术视频欧美日本| 久久99精品国语久久久| 国产精品免费大片| 精品卡一卡二卡四卡免费| 午夜激情av网站| 亚洲国产欧美日韩在线播放| 丝袜喷水一区| 国产高清不卡午夜福利| 欧美精品av麻豆av| 久久久久久久国产电影| 丝袜美腿诱惑在线| 亚洲欧洲精品一区二区精品久久久| 热re99久久精品国产66热6| 亚洲精品美女久久av网站| 国产成人一区二区三区免费视频网站 | 成人国产av品久久久| 丰满人妻熟妇乱又伦精品不卡| 亚洲专区国产一区二区| 久久久国产精品麻豆| 少妇的丰满在线观看| 国产精品久久久久久精品电影小说| 国产又色又爽无遮挡免| 欧美日韩视频精品一区| 超碰成人久久| 久久亚洲国产成人精品v| 欧美日韩一级在线毛片| 一本综合久久免费| 在线观看免费视频网站a站| 麻豆av在线久日| 99久久精品国产亚洲精品| 夫妻午夜视频| 久久久久网色| 亚洲国产成人一精品久久久| 精品亚洲成a人片在线观看| 91麻豆av在线| 亚洲精品自拍成人| xxx大片免费视频| 99国产精品一区二区三区| 乱人伦中国视频| 搡老岳熟女国产| 99国产精品免费福利视频| 高清黄色对白视频在线免费看| 嫁个100分男人电影在线观看 | 50天的宝宝边吃奶边哭怎么回事| 女人久久www免费人成看片| 1024香蕉在线观看| 伊人亚洲综合成人网| 久久九九热精品免费| 国产精品三级大全| 国产精品免费视频内射| 国产欧美日韩一区二区三 | 99国产精品免费福利视频| 最近最新中文字幕大全免费视频 | 亚洲专区国产一区二区| 欧美精品高潮呻吟av久久| 欧美激情极品国产一区二区三区| 国产精品av久久久久免费| 久久鲁丝午夜福利片| 少妇被粗大的猛进出69影院| 1024香蕉在线观看| 亚洲九九香蕉| 亚洲人成电影免费在线| 老司机午夜十八禁免费视频| 成人影院久久| 一区二区三区四区激情视频| 丝袜脚勾引网站| 99久久人妻综合| 欧美黄色片欧美黄色片| cao死你这个sao货| 国产麻豆69| 欧美精品av麻豆av| 水蜜桃什么品种好| 亚洲av在线观看美女高潮| 青春草视频在线免费观看| 女性生殖器流出的白浆| 欧美成人午夜精品| 尾随美女入室| 亚洲国产欧美在线一区| 亚洲av综合色区一区| 天天添夜夜摸| 两个人看的免费小视频| 国产淫语在线视频| 免费观看a级毛片全部| 无限看片的www在线观看| 久久亚洲国产成人精品v| 菩萨蛮人人尽说江南好唐韦庄| 亚洲精品一卡2卡三卡4卡5卡 | 在线天堂中文资源库| 国产精品亚洲av一区麻豆| 水蜜桃什么品种好| 免费观看av网站的网址| 丁香六月欧美| 久久久精品免费免费高清| 黄色片一级片一级黄色片| 欧美日韩精品网址| 欧美日韩综合久久久久久| 国产高清videossex| 好男人电影高清在线观看| 伊人亚洲综合成人网| 91精品国产国语对白视频| 国产淫语在线视频| 七月丁香在线播放| 亚洲欧美激情在线| 永久免费av网站大全| 日日爽夜夜爽网站| 熟女av电影| 国产成人欧美在线观看 | 国产成人91sexporn| 曰老女人黄片| 叶爱在线成人免费视频播放| 中文字幕av电影在线播放| 男女无遮挡免费网站观看| 国产欧美日韩综合在线一区二区| 欧美成人午夜精品| 欧美精品一区二区大全| 无限看片的www在线观看| 欧美人与善性xxx| 成年女人毛片免费观看观看9 | 国产精品 国内视频| 少妇猛男粗大的猛烈进出视频| h视频一区二区三区| bbb黄色大片| 亚洲欧美日韩另类电影网站| 最近最新中文字幕大全免费视频 | 高清黄色对白视频在线免费看| 一区二区三区四区激情视频| 亚洲第一青青草原| 中文字幕色久视频| 女人高潮潮喷娇喘18禁视频| 女警被强在线播放| 激情视频va一区二区三区| 中文字幕另类日韩欧美亚洲嫩草| 精品高清国产在线一区| 国产一区二区三区综合在线观看| 在线观看国产h片| av在线老鸭窝| 日韩制服骚丝袜av| 国产无遮挡羞羞视频在线观看| 精品免费久久久久久久清纯 | 满18在线观看网站| 久久精品国产综合久久久| 欧美黄色片欧美黄色片| 伦理电影免费视频| 久久精品aⅴ一区二区三区四区| 精品一区二区三区四区五区乱码 | 亚洲黑人精品在线| 真人做人爱边吃奶动态| 亚洲精品美女久久av网站| 欧美另类一区| 精品一品国产午夜福利视频| 777米奇影视久久| 成年av动漫网址| 只有这里有精品99| 97精品久久久久久久久久精品| 久久中文字幕一级| 亚洲色图综合在线观看| 国产精品二区激情视频| 搡老乐熟女国产| 午夜影院在线不卡| av片东京热男人的天堂| 亚洲图色成人| 人人妻人人澡人人看| 亚洲熟女毛片儿| 成年美女黄网站色视频大全免费| 好男人视频免费观看在线| 人妻一区二区av| 一边亲一边摸免费视频| 国产一区有黄有色的免费视频| av福利片在线| 欧美 日韩 精品 国产| 亚洲激情五月婷婷啪啪| 9热在线视频观看99| 久久中文字幕一级| 欧美乱码精品一区二区三区| 黄色视频不卡| 精品一区二区三区av网在线观看 | 又紧又爽又黄一区二区| 美女大奶头黄色视频| av电影中文网址| 美女高潮到喷水免费观看| 青春草亚洲视频在线观看| 国产淫语在线视频| 国产亚洲欧美精品永久| 国产xxxxx性猛交| 日本wwww免费看| 黄色 视频免费看| 亚洲一区二区三区欧美精品| 九色亚洲精品在线播放| 国产精品久久久久久人妻精品电影 | 日韩大码丰满熟妇| 日韩 亚洲 欧美在线| 你懂的网址亚洲精品在线观看| 91精品国产国语对白视频| 亚洲成av片中文字幕在线观看| www.熟女人妻精品国产| 国产精品久久久人人做人人爽| 精品欧美一区二区三区在线| 国产在线观看jvid| 精品一区二区三区四区五区乱码 | 又大又爽又粗| 国产视频一区二区在线看| 欧美精品一区二区大全| 亚洲欧美中文字幕日韩二区| 亚洲av欧美aⅴ国产| av不卡在线播放| 国产av精品麻豆| 中文字幕高清在线视频| 亚洲av日韩精品久久久久久密 | 日韩欧美一区视频在线观看| 男女边吃奶边做爰视频| 久热这里只有精品99| xxx大片免费视频| 在线观看人妻少妇| 一本—道久久a久久精品蜜桃钙片| 乱人伦中国视频| 18禁黄网站禁片午夜丰满| 美女视频免费永久观看网站| 欧美人与性动交α欧美精品济南到| 国产视频一区二区在线看| 久久久亚洲精品成人影院| 一边摸一边抽搐一进一出视频| 香蕉丝袜av| 精品国产国语对白av| 视频区欧美日本亚洲| 国产片特级美女逼逼视频| 免费观看人在逋| av国产久精品久网站免费入址| av有码第一页| 日日爽夜夜爽网站| videosex国产| 亚洲成人手机| 黑丝袜美女国产一区| 亚洲av片天天在线观看| 夫妻性生交免费视频一级片| 精品高清国产在线一区| 国产高清不卡午夜福利| 最近手机中文字幕大全| 男女免费视频国产| 9热在线视频观看99| 男女下面插进去视频免费观看| 99国产精品一区二区三区| 亚洲精品美女久久久久99蜜臀 | 亚洲九九香蕉| 欧美性长视频在线观看| 久久99一区二区三区| 欧美精品啪啪一区二区三区 | 国产精品成人在线| 亚洲精品国产区一区二| 男人操女人黄网站| 蜜桃国产av成人99| 欧美人与性动交α欧美精品济南到| 国产精品久久久久久精品古装| 免费高清在线观看视频在线观看| 国产无遮挡羞羞视频在线观看| 国产色视频综合| 性色av一级| 国产精品成人在线| 免费在线观看影片大全网站 | 亚洲精品第二区| 免费看十八禁软件| 亚洲五月色婷婷综合| 亚洲精品自拍成人| 建设人人有责人人尽责人人享有的| 欧美亚洲 丝袜 人妻 在线| 黄网站色视频无遮挡免费观看| 久久精品成人免费网站| 性色av一级| 如日韩欧美国产精品一区二区三区| 另类精品久久| 99热国产这里只有精品6| 久久人人97超碰香蕉20202| 久久精品久久久久久噜噜老黄| 每晚都被弄得嗷嗷叫到高潮| 少妇人妻 视频| 国产在线一区二区三区精| 国产成人一区二区三区免费视频网站 | 在线天堂中文资源库| 国精品久久久久久国模美| 性高湖久久久久久久久免费观看| 咕卡用的链子| 高清黄色对白视频在线免费看| 亚洲午夜精品一区,二区,三区| 亚洲av欧美aⅴ国产| 久热爱精品视频在线9| 这个男人来自地球电影免费观看| 久久久久久免费高清国产稀缺| 午夜av观看不卡| 欧美成人精品欧美一级黄| 久久精品久久久久久噜噜老黄| 丝瓜视频免费看黄片| 色婷婷av一区二区三区视频| 国产精品麻豆人妻色哟哟久久| 成年女人毛片免费观看观看9 | 久久久久久亚洲精品国产蜜桃av| 国产免费又黄又爽又色| 一级毛片电影观看| www.999成人在线观看| av国产精品久久久久影院| 看十八女毛片水多多多| 高清欧美精品videossex| 亚洲国产精品一区二区三区在线| 亚洲欧美日韩另类电影网站| 波多野结衣一区麻豆| 狠狠精品人妻久久久久久综合| 亚洲国产av影院在线观看| 一个人免费看片子| 欧美国产精品一级二级三级| 尾随美女入室| 91精品国产国语对白视频| 成在线人永久免费视频| 亚洲一区中文字幕在线| 亚洲激情五月婷婷啪啪| 国产成人欧美| 国产成人免费观看mmmm| 久久亚洲精品不卡| 我的亚洲天堂| 亚洲成色77777| 亚洲自偷自拍图片 自拍| 国产女主播在线喷水免费视频网站| 久久久久国产精品人妻一区二区| 国产一区二区三区av在线| 999久久久国产精品视频| 操美女的视频在线观看| 国产真人三级小视频在线观看| 国产精品欧美亚洲77777| 久久av网站| 啦啦啦视频在线资源免费观看| 国产高清不卡午夜福利| 曰老女人黄片| 成年人黄色毛片网站| 男人舔女人的私密视频| 一区二区av电影网| 亚洲精品一卡2卡三卡4卡5卡 | 菩萨蛮人人尽说江南好唐韦庄| 国产一区有黄有色的免费视频| 亚洲国产中文字幕在线视频| 亚洲,欧美,日韩| 亚洲成人手机| 精品福利永久在线观看| 亚洲精品在线美女| 亚洲伊人久久精品综合| 男人添女人高潮全过程视频| 亚洲情色 制服丝袜| 成人免费观看视频高清| 国产老妇伦熟女老妇高清| 日韩av在线免费看完整版不卡| 国产精品av久久久久免费| 欧美日韩av久久| 欧美精品一区二区免费开放| 日本五十路高清| 熟女少妇亚洲综合色aaa.| 免费在线观看完整版高清| 一区二区三区四区激情视频| 国产伦人伦偷精品视频| 午夜两性在线视频| 亚洲欧美成人综合另类久久久| 国产精品久久久av美女十八| 制服人妻中文乱码| 亚洲av电影在线进入| 中文乱码字字幕精品一区二区三区| 丝袜人妻中文字幕| 狠狠精品人妻久久久久久综合| 狂野欧美激情性xxxx| 亚洲视频免费观看视频| 国产成人精品久久二区二区免费| 天天操日日干夜夜撸| 久久精品久久久久久久性| 少妇人妻 视频| 日韩 欧美 亚洲 中文字幕| 成人18禁高潮啪啪吃奶动态图| 成人免费观看视频高清| 手机成人av网站| 后天国语完整版免费观看| 日本五十路高清| √禁漫天堂资源中文www| 亚洲成av片中文字幕在线观看| 国产免费一区二区三区四区乱码| 一级片免费观看大全| 黄色 视频免费看| 18禁裸乳无遮挡动漫免费视频| 国产精品国产av在线观看| 国产1区2区3区精品| 国产免费福利视频在线观看| 超碰97精品在线观看| 日韩制服骚丝袜av| 考比视频在线观看| 男男h啪啪无遮挡| 亚洲黑人精品在线| 中文字幕亚洲精品专区| 欧美日韩亚洲国产一区二区在线观看 | 男女边摸边吃奶| 在线亚洲精品国产二区图片欧美| 精品久久蜜臀av无| 亚洲久久久国产精品| 夜夜骑夜夜射夜夜干| 日韩 欧美 亚洲 中文字幕| 我的亚洲天堂| 天堂中文最新版在线下载| 亚洲成人免费电影在线观看 | 考比视频在线观看| 美女福利国产在线| a级毛片在线看网站| 久久久久久久国产电影| www.精华液| 19禁男女啪啪无遮挡网站| 在线 av 中文字幕| 99精品久久久久人妻精品| av在线app专区| 激情五月婷婷亚洲| 夫妻性生交免费视频一级片| 亚洲精品成人av观看孕妇| 亚洲av成人精品一二三区| 日韩欧美一区视频在线观看| 99国产精品99久久久久| a级毛片在线看网站| 亚洲 国产 在线| 国产亚洲欧美精品永久| 看免费成人av毛片| 五月天丁香电影| 日本午夜av视频| 免费少妇av软件| 久久99热这里只频精品6学生| 99精国产麻豆久久婷婷| 韩国高清视频一区二区三区| 18禁裸乳无遮挡动漫免费视频| 亚洲av美国av| 日本欧美国产在线视频| 日本午夜av视频| 日韩电影二区| 日日爽夜夜爽网站| a级毛片在线看网站| 国产深夜福利视频在线观看| 亚洲欧洲精品一区二区精品久久久| 久久女婷五月综合色啪小说| 秋霞在线观看毛片| 成人国产av品久久久| 999久久久国产精品视频| 免费久久久久久久精品成人欧美视频| 国产亚洲欧美在线一区二区| 亚洲专区国产一区二区| 免费不卡黄色视频| 亚洲成人国产一区在线观看 | 汤姆久久久久久久影院中文字幕| 亚洲国产精品国产精品| 两个人看的免费小视频| 51午夜福利影视在线观看| 黄色 视频免费看| 大片电影免费在线观看免费| 国产精品.久久久| 一二三四在线观看免费中文在| 老司机午夜十八禁免费视频| 亚洲,欧美精品.| 老司机深夜福利视频在线观看 | 久久 成人 亚洲| 男女边摸边吃奶| 涩涩av久久男人的天堂| 我的亚洲天堂| 精品福利永久在线观看| 亚洲伊人色综图| 中文字幕最新亚洲高清| 你懂的网址亚洲精品在线观看| 老汉色∧v一级毛片| 777米奇影视久久| 亚洲中文av在线| 亚洲五月色婷婷综合| 首页视频小说图片口味搜索 | 欧美性长视频在线观看| av福利片在线| 午夜免费男女啪啪视频观看| 亚洲欧美清纯卡通| 最黄视频免费看| 久久毛片免费看一区二区三区| 国产在视频线精品| 日本av免费视频播放| av欧美777| av国产久精品久网站免费入址| 久久九九热精品免费| 精品视频人人做人人爽| 99九九在线精品视频| 日本av免费视频播放| av欧美777| 午夜91福利影院| 午夜av观看不卡| 久热这里只有精品99| 最近手机中文字幕大全| 欧美日韩一级在线毛片| 国产不卡av网站在线观看| 欧美人与性动交α欧美软件| 日韩伦理黄色片| 久久亚洲国产成人精品v| 在线 av 中文字幕| 亚洲国产av影院在线观看| 欧美人与善性xxx| 国产精品一区二区精品视频观看| 国产一区二区在线观看av| 99国产精品免费福利视频| 国产精品一区二区精品视频观看| 国产97色在线日韩免费| 国产在线免费精品| 建设人人有责人人尽责人人享有的| 国产亚洲欧美精品永久|