网络蠕虫的早期检测和防护算法研究

来源 :湖南大学 | 被引量 : 0次 | 上传用户:fc18597048
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络规模的迅速扩大,网络蠕虫攻击成为目前影响网络安全的一个重要问题。新一代蠕虫的传播速度越来越快,其破坏性也越来越大,实现蠕虫早期检测是蠕虫防御的前提和技术难点。传统的基于特征值匹配入侵检测系统已经不能适应蠕虫的检测和防御,需要从网络蠕虫传播的特性入手,研究检测和抑止蠕虫传播的有效方法。本文研究网络蠕虫的早期检测和防护算法,以尽早地防范网络蠕虫,降低网络蠕虫对网络的损害。本文首先针对目前大部分蠕虫在扫描和传播的过程中会导致网络充满大量的ICMP-T3和RESET包这一问题,通过对网络中上述两类数据包的分析,提出一种高效的蠕虫早期检测算法。该算法只探测和分析RESET和ICMP-T3这两种网络数据包,避免了分析网络中的全部流量,从而提高了分析效率和实时响应性;同时通过分析蠕虫的传播过程,发现在蠕虫的传播过程中具有DS转换特征,而其他的人为扫描则没有这个特征,从而可以进一步比较精确地得到感染蠕虫的主机地址。然后,本文针对目前网络上的蠕虫攻击方法,提出了一种基于资源操作域的主机防护模型。模型从系统资源入手,立足于控制进程行为,建立了一个授权访问系统资源的进程以及操作方法的最小集合,从根本上提高了防护的主动性和对未知蠕虫攻击的防范能力。并且,基于本文提出的高效蠕虫早期检测算法研究,本文设计实现了一个蠕虫早期检测系统LEDW。该系统采用分布式结构设计,运行于Linux系统,采用Libpcap开发包和C++开发,基于Mysql存储采集数据。通过在现实网络环境中运行及对魔波蠕虫(Worm_Mocbot.A)的检测,表明该系统在蠕虫早期检测方面有比较好的实时性。最后,论文指出需要进一步完善的工作和今后潜在的研究方向。
其他文献
随着网络技术、多媒体技术、数据库技术、海量存储技术等技术的发展,数字图像的数量不断增加,使用日益广泛,并成为信息社会中的主要信息资源之一。然而,由于图像往往具有丰富
本论文研究了嵌入式系统的体系结构和发展状况,对ARM处理器的工作模式、寄存器的设置和分配进行了研究,同时对于微处理器S3C2410进行了分析和讨论。论文在研究了嵌入式Linux
蓝牙作为一种低功耗短距离无线传输技术,它的特点和范围都非常适合无线传感器网络的要求。将蓝牙技术应用于新兴的无线传感器网络系统,这无论在国内或者国际上都是较为先进的
目前计算机文件数据的安全主要通过操作系统的访问控制机制来进行保护。这种方式有很大的局限性。如果用户绕过操作系统的这种机制,就能为所欲为地访问任何文件。因此,为了彻
传统信息检索方式下,由于信息资源缺少统一的语义描述,用户难以查找到与需求相关的资源,难以实现信息资源的语义共享。如何实现信息资源的语义检索,提高数字化信息资源的利用率,这
随着Web技术的飞速发展,基于Web的联机分析处理(OnlineAnalyticalProcessing,OLAP)服务越来越多的被引入到现代企业的决策支持系统中,为企业决策者提供方便快捷的决策支持。
计算机火焰模拟的方法大致分为三种:粒子系统方法、数学物理方法和纹理技术方法;其中比较传统的是粒子系统方法。本文对粒子系统的核心控制机制进行了一些改进,在一定程度上
近年来,工作流技术逐渐成为了计算机应用领域中的最为活跃的研究热点之一。工作流系统的时间管理问题在工作流管理中扮演了十分重要的角色。对工作流过程模型中的时间信息进行
语义搜索是目前万维网研究的热点,目标是从大量的网络资源中找到真正语义相关而不是仅仅是关键词匹配的内容。为了实现语义搜索, 必须用机器可以理解的元数据对网络资源进行标
Internet的迅猛发展,带来的直接影响就是通信量的急剧增加和各类实时业务流量对网络QoS要求的提高。通信量的迅速增长使得主干网拥塞日益严重,因此,拥塞控制成为网络研究的重点