【摘 要】
:
随着网络应用的扩展,网络安全受到的威胁日益严重,尤其是恶意代码的泛滥对网络和应用造成了很大的破坏。在恶意代码中,计算机蠕虫由于无需人的干预,能够自动传播,因此造成的
论文部分内容阅读
随着网络应用的扩展,网络安全受到的威胁日益严重,尤其是恶意代码的泛滥对网络和应用造成了很大的破坏。在恶意代码中,计算机蠕虫由于无需人的干预,能够自动传播,因此造成的危害最大。计算机蠕虫传播的同时也消耗了本地网络大量的带宽,产生了严重影响。因此,如何更好的检测蠕虫攻击,已成为网络安全领域的重要课题。本文首先回顾了计算机蠕虫的发展及其造成的破坏,然后从计算机蠕虫的定义、与恶意代码的关系、蠕虫的分类、功能结构、工作机制、行为特征以及攻击手段等角度对其做了进一步的研究。本文对计算机蠕虫检测技术做了深入的研究分析,并将蠕虫检测技术分为已知蠕虫检测技术和未知蠕虫检测技术。在已知蠕虫检测技术领域,系统分析了基于协议分析的特征匹配蠕虫检测方法,该方法利用协议分析技术,利用TCP/IP协议的规则性分析数据包,有效减少蠕虫特征匹配过程中的计算量,提高检测速度。针对未知蠕虫的检测技术,本文探讨了基于概率的贝叶斯蠕虫检测算法,设计了基于蜜罐技术的轻量级蠕虫检测方法。前者利用贝叶斯方法对单位时间内的首次连接失败概率值是否超过蠕虫判断阈值检测蠕虫;后者充分利用蜜罐诱捕蠕虫攻击的能力,仅需要少量的网络通信数据量即可检测到蠕虫。在计算机蠕虫检测技术研究的基础上,本文提出了着眼于本地网络的混合式计算机蠕虫检测模型。基于该模型设计了一套蠕虫检测系统,并对关键模块进行了设计实现。本文在实验室网络环境下搭建了实际的测试环境,根据测试方案对蠕虫检测系统功能做了测试,验证了系统的正确性和可用性。本文设计的蠕虫检测系统具有部署灵活、扩展性好的特点,不仅可以减少计算机蠕虫对内网带宽的影响,而且能够从源头有效抑制计算机蠕虫的传播扩散。
其他文献
虚拟场景漫游技术是虚拟现实技术的重要组成部分。虚拟场景漫游技术是指利用高性能的计算机软硬件,产生逼真的“虚拟环境”,使用户获得身临其境般的感官体验。虚拟场景漫游技术
随着计算机网络技术和现代数据通信技术的迅速发展,人们对互联网的依赖的增强,信息安全问题的重要性就越来越多地为人们所认识和关注。随着网络带宽资源的丰富,使得流媒体网
随着软件技术的发展,一种被称为面向服务软件体系结构SOA的软件系统开发方法被提出并得到迅速发展。今天的SOA是基于已经广泛接受的Web服务标准,被誉为下一代Web服务的基础框
在网络可靠性分析中,使用二元决策图(binary decision diagram, BDD)技术能够在很大程度上提高性能和效率。基于BDD的网络可靠性分析方法主要包含寻找一种较好的网络变量(本
随着视频会议技术的日趋成熟及PDA移动设备的普及和性能的提升,嵌入式流媒体通信技术成为研究的热点。同时,伴随着卫星通信技术的发展以及卫星信号的全球覆盖,为满足应对天灾
无线传感器网络是一门新兴技术,是传感器技术、计算机网络技术、微机电系统(MEMS)发展的产物。作为一种新型的信息采集和处理技术,日益受到国内外的高度重视,主要应用在环境
数据库应用中所需要的往往不只是快照信息,也包括历史信息,时态数据库的研究因此产生。然而,历时近三十年,时态数据库研究工作出现大量优秀的理论成果及一些原型系统,却没有
纹理编辑是近年来国内外一个比较活跃的研究领域,原因在于纹理编辑在计算机视觉、图像处理及计算机图形学等领域占有重要的地位和广阔的应用背景。比如在布料、软体家具包装
近年来无线Ad Hoc网络越来越受到许多公司和大学的关注,成为当前网络研究的热点之一。Ad Hoc网络具有无中心、自组织、多跳路由、节点移动等特点,这使得它拥有许多独特的优势
计算机网络和通信技术的发展不断改变着人们工作和生活的方式。自组织网络概念的提出使网络具备更加灵活、快速、可伸缩的组网能力。IPv6是NGI的核心协议,但现有基于IPv6的路