Outrepasser les limites des techniques classiques de Prise d'Empreintes grace aux Reseaux de Neurones
نویسندگان
چکیده
Résumé Nous présentons la détection distante de systèmes d’exploitation comme un problème d’inférence : à partir d’une série d’observations (les réponses de la machine cible à un ensemble de tests), nous voulons inférer le type de système d’exploitation qui génèrerait ces observations avec une plus grande probabilité. Les techniques classiques utilisées pour réaliser cette analyse présentent plusieurs limitations. Pour outrepasser ces limites, nous proposons l’utilisation de Réseaux de Neurones et d’outils statistiques. Nous présenterons deux modules fonctionnels : un module qui utilise les points finaux DCE-RPC pour distinguer les versions de Windows, et un module qui utilise les signatures de Nmap pour distinguer les versions de systèmes Windows, Linux, Solaris, OpenBSD, FreeBSD et NetBSD. Nous expliquerons les détails de la topologie et du fonctionnement des réseaux de neurones utilisés, et du réglage fin de leurs paramètres. Finalement nous montrerons des résultats expérimentaux positifs.
منابع مشابه
Versionnage : garder facilement trace des versions successives d'un document - Exemples avec un outil de contrôle de versions (CVS)
RÉSUMÉ. Un document numérique, plus malléable qu’un document papier, connait plusieurs versions au cours de son existence. Si, dans certaines applications, seule la dernière version compte, il est souvent intéressant d’accéder aux versions précédentes. Cet accès doit être simple et permettre de répondre à des questions comme « Qu’est-ce qui a changé en janvier 1999 ? », « quelle est la somme de...
متن کاملفایل کامل مجلّه مطالعات زبان فرانسه دو فصلنامه علمی پژوهشی زبان فرانسه دانشکده زبانهای خارجی دانشگاه اصفهان
Tâ ÇÉÅ wx W|xâ Revue des Études de la Langue Française Revue semestrielle de la Faculté des Langues Étrangères de l'Université d'Ispahan Cinquième année, N° 8 Printemps-Eté 2013, ISSN 2008- 6571 ISSN électronique 2322-469X Cette revue est indexée dans: Ulrichsweb: global serials directory http://ulrichsweb.serialssolutions.com Doaj: Directory of Open Access Journals http://www.doaj.org ...
متن کاملRequêtes Skyline avec prise en compte des préférences utilisateurs pour des données volumineuses
Résumé. Appréhender, parcourir des données ou des connaissances reste une tâche difficile en particulier lorsque les utilisateurs sont confrontés à de gros volumes de données. De nombreux travaux se sont intéressés à extraire des points "skylines" comme outil de restitution. La prise en compte des préférences a retenu l’attention des travaux les plus récents mais les solutions existantes resten...
متن کاملAnalyse OLAP d'un entrepôt de documents XML
RESUME. Les systèmes OLAP basés sur des entrepôts de données sont aujourd’hui bien intégrés dans les organisations, ils facilitent le traitement et l’analyse de l’information pour la prise de décision. Le développement du Web a conduit à l’accroissement du volume de données traité, ainsi qu’à la diversification des sources de l’information. Ce problème de diversification a été en partie résolu ...
متن کاملTreatment of Hemorrhoids
Le traitement des hemorroides peut-etre differen: selon l'intens,ite et la frequence de leur manifestations. 1. Crise hemorroidaire avec douleur, hemorragie et parfois peUt procidence, a la suite d'un repas, fatigue, etc ... sans precedent, est traiter par des moyennes medicaux apropries. 2. Les vrais hemorroides doivent etre traite soit par des methodes Sclerosantes, soit par des meth...
متن کاملذخیره در منابع من
با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید
برای دانلود متن کامل این مقاله و بیش از 32 میلیون مقاله دیگر ابتدا ثبت نام کنید
ثبت ناماگر عضو سایت هستید لطفا وارد حساب کاربری خود شوید
ورودعنوان ژورنال:
- CoRR
دوره abs/1006.2844 شماره
صفحات -
تاریخ انتشار 2010