惡意代碼分析平臺的設(shè)計與實現(xiàn)

惡意代碼分析平臺的設(shè)計與實現(xiàn)

ID:35106772

大小:7.68 MB

頁數(shù):86頁

時間:2019-03-18

惡意代碼分析平臺的設(shè)計與實現(xiàn)_第1頁
惡意代碼分析平臺的設(shè)計與實現(xiàn)_第2頁
惡意代碼分析平臺的設(shè)計與實現(xiàn)_第3頁
惡意代碼分析平臺的設(shè)計與實現(xiàn)_第4頁
惡意代碼分析平臺的設(shè)計與實現(xiàn)_第5頁
資源描述:

《惡意代碼分析平臺的設(shè)計與實現(xiàn)》由會員上傳分享,免費在線閱讀,更多相關(guān)內(nèi)容在學(xué)術(shù)論文-天天文庫

1、密級:公方學(xué)校代碼:10004#、又委1恭;肇BEIJINGJIAOTONGUNIVERSITY碩±專業(yè)學(xué)位論文惡意代碼分析平臺的設(shè)計與實現(xiàn)作者姓名于起超;■1'?I工程領(lǐng)域軟件工程指導(dǎo)教師邢薇薇副教授’I培養(yǎng)院系軟件學(xué)院巧.:J?.朝已t,遽I坦祗度曬;-曬言契巧t碩±專業(yè)學(xué)位論文惡意代碼分析平臺的設(shè)計與實現(xiàn)DesignandImplementationofMaliciousCodeAnalysisPlatform作者;于起超導(dǎo)師;邢

2、薇薇副教授北京交通大學(xué)2016年6月學(xué)位論文版權(quán)使用授權(quán)書本學(xué)位論文作者完全了解北京交通大學(xué)有關(guān)保留、使用學(xué)位論文的規(guī)定。特授權(quán)北京交通大學(xué)可レッ將學(xué)位論文的全部或部分內(nèi)容編入有關(guān)數(shù)據(jù)庫進(jìn)行檢索,提供閱覽服務(wù),并采用影印、縮印或掃描等復(fù)制手段保存、匯編レッ供查閱和借閱。同意學(xué)校向國家有關(guān)部口或機(jī)構(gòu)送交論文的復(fù)印件和磁盤。學(xué)??桑诪榇嬖陴^際合作關(guān)系的兄弟高校用戶提供文獻(xiàn)傳遞服務(wù)和交換服務(wù)。(保密的學(xué)位論文在解密后適用本授權(quán)說明)學(xué)位論文作者簽名:《導(dǎo)師簽名:簽字日期。/((心、U;2年月/日簽字日期:>(年

3、《月日::學(xué)校代碼10004密級公開北京交通大學(xué)碩±專業(yè)學(xué)位論文惡意代碼分析平臺的設(shè)計與實現(xiàn)DesinandImlementationofMaliciousCodeAnalsisPlatformgpy作者姓名14126174:于起超學(xué)號;導(dǎo)師姓名::邢薇薇職稱副教授工程碩±專業(yè)領(lǐng)域:軟件工程學(xué)位級別;碩±北京交通大學(xué)20化年6月i致謝屯、本論文的工作是在我的導(dǎo)師邢薇薇老師的悉指導(dǎo)下完成的,邢薇薇老師嚴(yán)謹(jǐn)?shù)闹螌W(xué)態(tài)度和科學(xué)的工作方法給了我極大的幫助和影響。在此衷也感謝兩年來

4、某老師對我的關(guān)必和指導(dǎo)。一。其次,要感謝信工所給本人提供個很好的平臺在實習(xí)期間,結(jié)識了很多優(yōu)秀的人,他們給予本人很大幫助,幫助我解決了很《困惑,幫我完成設(shè)計中遇到的難題,最終使論文得W順利完成。希望W后能夠繼續(xù)合作,共同進(jìn)步。另外也感謝家人,他們的理解和支持使我能夠在學(xué)校專也完成我的學(xué)業(yè)。iii7i^摘要惡意代碼數(shù)量和種類在不斷的増加,并具備大數(shù)據(jù)的特點。當(dāng)面對海量的惡意代碼數(shù)據(jù),傳統(tǒng)的分析工具難W發(fā)揮作用。惡意代碼在分析過程中會產(chǎn)生很多一、分析日志,目前,針對這些分析日志并沒有個合適的方案來進(jìn)行管理搜

5、索、分析。本文針對于惡意代碼分析產(chǎn)生的分析日志,設(shè)計并實現(xiàn)了惡意代碼分析平。臺,利用大數(shù)據(jù)手段挖掘樣本直接的聯(lián)系,提離惡意代碼分析的效率本文首先闡述了惡意代碼分析平臺的背景和意義,然后根據(jù)業(yè)務(wù)需求提出功能性和非功能性的需求分析,并對系統(tǒng)設(shè)計提出解決方案。該平臺是基于Spark、曲ve和Elasticsearch的框架來實現(xiàn)數(shù)據(jù)的實時分析、離線分析和全文捜索的,并分為四層結(jié)構(gòu):采集層、大數(shù)據(jù)層、業(yè)務(wù)層和展示層。分析日志通過Kafka推送入采集層并經(jīng)過抽取、清理和轉(zhuǎn)化后進(jìn)入大數(shù)據(jù)層。大數(shù)據(jù)層是基于Spark進(jìn)行的數(shù)據(jù)分析,并為

6、業(yè)務(wù)層提供服務(wù)。業(yè)務(wù)層是基于SpringMVC+Hiberate構(gòu)建的REST架構(gòu)的WebService。業(yè)務(wù)層通過跟大數(shù)據(jù)層交互來實現(xiàn)樣本分析、樣本搜索、報表分發(fā)、實時統(tǒng)計等功能:(1),是本文所介紹的重點。作者參與完成了W下工作參與商可用的Hadoop集群的構(gòu)建和Elasticserach的構(gòu)建。(2)設(shè)計用戶認(rèn)證授權(quán)方式并實現(xiàn)用戶管理模塊。(3)參與郵件分發(fā)模塊的業(yè)務(wù)功能設(shè)計與實現(xiàn)。(4)參與樣本捜索的功能的設(shè)計與實現(xiàn)。(5)實現(xiàn)樣本分析模塊業(yè)務(wù)層的功能。。本系統(tǒng)已經(jīng)通過測試本人設(shè)計實現(xiàn)的功能模塊均能夠正常運行,并且各模

7、塊的運行情況與用戶需求相符合。lichark關(guān)巧詞:Eastsearc倉庫S;數(shù)據(jù);pViIABSTRACTABSTRACTThenumberandteofmaliciouscodeareconstantlincreasinanditakeadypyg,yhasthecharac化risticsofbigdata.Facedwkhalarge打umberofmaliciouscode,traditio打alanalticalU)〇lsaredificultt

8、olaarole.Maliciouscodeanalsisrocess

當(dāng)前文檔最多預(yù)覽五頁,下載文檔查看全文

此文檔下載收益歸作者所有

當(dāng)前文檔最多預(yù)覽五頁,下載文檔查看全文
溫馨提示:
1. 部分包含數(shù)學(xué)公式或PPT動畫的文件,查看預(yù)覽時可能會顯示錯亂或異常,文件下載后無此問題,請放心下載。
2. 本文檔由用戶上傳,版權(quán)歸屬用戶,天天文庫負(fù)責(zé)整理代發(fā)布。如果您對本文檔版權(quán)有爭議請及時聯(lián)系客服。
3. 下載前請仔細(xì)閱讀文檔內(nèi)容,確認(rèn)文檔內(nèi)容符合您的需求后進(jìn)行下載,若出現(xiàn)內(nèi)容與標(biāo)題不符可向本站投訴處理。
4. 下載文檔時可能由于網(wǎng)絡(luò)波動等原因無法下載或下載錯誤,付費完成后未能成功下載的用戶請聯(lián)系客服處理。