【摘 要】
:
随着蠕虫对网络安全的威胁日益增加,传统的基于蠕虫病毒特征的防御技术面临着新的挑战,单纯的防火墙策略和IDS检测技术无法满足对安全高度敏感应用的需要。如何在没有蠕虫病
论文部分内容阅读
随着蠕虫对网络安全的威胁日益增加,传统的基于蠕虫病毒特征的防御技术面临着新的挑战,单纯的防火墙策略和IDS检测技术无法满足对安全高度敏感应用的需要。如何在没有蠕虫病毒样本库前提下自动检测蠕虫病毒,确保网络带宽可用性具有重要的理论意义和实际应用价值。根据蠕虫爆发时引起网络流量发生变化的特征,论文提出了一种蠕虫入侵检测预警模型,旨在没有病毒样本库的情况下自动检测蠕虫病毒,并进行风险评估,生成安全策略,与防火墙联动,以检测未知蠕虫,降低网络蠕虫病毒传播风险,确保正常利用网络资源。 论文首先对蠕虫病毒的发展现状和蠕虫相关研究进行综述,详细地阐述了蠕虫传播模型和蠕虫检测方法。系统分析和比较了模式匹配技术与协议分析技术,深入研究了蠕虫与网络流量变化的关系,对协议异常引发的网络流量变化进行了归纳总结。 论文详细设计了基于异常流量蠕虫预警模型的框架结构,给出了预警模型的功能结构,并详细说明了各功能模块在模型中的作用,描述了应用开放接口进行联动的实现,提供了该模型系统和防火墙联动防御蠕虫的通信机制。 在对蠕虫检测方法的分析和模型总体设计基础上,详细描述了非稳态流量统计算法和蠕虫爆发检测算法。
其他文献
火灾计算机监控管理系统的研制主要是将原有分散的火灾报警系统(日本Nohmi公司R21系列产品)统一监控管理起来,共同构成智能型的、一体化的火灾自动报警监控管理系统。改分散
目前,许多珍贵树种板材的价格要比普通原木高出十几倍,因此,对板材的材种识别具有相当大的商业价值。由于专家对这些珍贵树种的感性认识相对较低,人工视觉识别材种有一定的难
传统的奈奎斯特采样定理指出,只有当采样率不低于信号带宽的两倍时,才能由采样信号准确地重构出原始信号,但这种采样方式已不能满足人们对信息日益巨增的需求。2006年E. J. Cand
随着中间件技术特别是交易中间件技术的不断发展,以及我国金融机构步入了全面高速发展时期,各银行不仅面对客户层出不穷的新需求,而且还将应对加入WTO之后国外同行的激烈竞争
网络隔离的目的是为了防止信息泄漏和外来闯入,从而来保证内部网络的安全。而数据转发却是要与外网进行通信。对于这两个方面存在的矛盾性,提出一种基于物理隔离数据安全转发的
机器定理证明在数学定理证明、协议验证、软件和硬件的形式化验证等方面发挥出越来越重要的作用。为了提高定理证明器的工作效率和自动化程度,人们开发了各种定理证明系统,主
自从我国将发展“数字海洋”列入“十五”和2015年国家海洋科学技术发展计划以来,研究、发展有关海洋信息可视化的理论、技术与方法就成了一个急需面对的问题。本文就海洋信
随着企业虚拟化、企业实施的IT支持系统的不断增加、企业对遗留系统维护费用日益昂贵,企业应用集成EAI(Enterprise Application Integration)已经成为企业关注的焦点。而Web
视频监控是安防系统的重要组成部分,目前以计算机技术及视频图像编解码技术为核心的数字视频监控已经获得了广泛应用。而近年来,数字式产品的微型化趋势越来越明显,以网络为
近十几年来,传统旅游市场在信息化技术的影响下,早已发生了翻天覆地的变化。电子商务作为一种新型的商务手段和信息技术,弥补了传统旅游模式中旅游目的地与游客之间存在的信