【摘 要】
:
随着网络技术的发展和广泛应用,网络的开放性、共享性、互连程度不断扩大,网络安全问题日益突出,各种恶意代码(计算机病毒、网络蠕虫等)成为计算机使用者遇到的最普遍问题。
论文部分内容阅读
随着网络技术的发展和广泛应用,网络的开放性、共享性、互连程度不断扩大,网络安全问题日益突出,各种恶意代码(计算机病毒、网络蠕虫等)成为计算机使用者遇到的最普遍问题。由于网络蠕虫泛滥产生的巨大危害,如何对网络蠕虫进行检测、预警和应对,已经成为计算机网络安全研究领域的一个重要课题。本文结合蠕虫发展的历史提出了蠕虫的定义,分析了蠕虫的功能结构,攻击手段,扫描策略,并对Sasser蠕虫进行了剖析。简述了现有的蠕虫检测算法,并分析了其优缺点,提出了基于数据包统计的蠕虫检测算法。具体统计的数据有:接收的ICMP -T3包数量,各种不同类型协议的数据包流量,目的端口相同的发送数据包数量,发送的TCP的SYN包和UDP数据包的数量以及蜜罐IP的访问数量。这些统计的数据将通过PCI模块上传给上层软件作为判断是否感染蠕虫的一个重要指标。这种算法简单有效,适合硬件实现。设计了一个硬件蠕虫检测系统,主要由网口模块,数据包接收统计模块,数据包发送统计模块,PCI模块以及上层软件模块组成。整个检测系统的硬件部分用Verilog HDL语言描述,最终在FPGA上实现,并对其进行了仿真与综合,验证了设计的正确性。本检测系统适合用于嵌入网卡,实时监测蠕虫;略加改进同样也适用于硬件防火墙检测局域网内是否有主机感染蠕虫。所以该基于FPGA的硬件蠕虫检测系统对蠕虫的检测和抑制具有积极的意义。
其他文献
近年来人们为了解决校园网内部资源安全问题,提出了各种安全解决方案,但均不同程度地存在着一些缺陷和不足,运行效果不太理想。本文在仔细研究各种安全方案的基础上,针对一直未能
XML作为网络数据交换和表示的一种标准,越来越受到人们的青睐,然而,随着在网络上发布的XML数据的不断增加,如何管理XML文档已经成了一个十分棘手的问题。目前的研究侧重于用关系
IP电话(Voice Over IP,VoIP)以其广阔的前景,先进的技术和廉价的费用越来越多的吸引了人们的注意力,并已逐渐成为人们生产和生活中新的主流语音通信方式。随着VoIP在企业级市
生物经过几千年的进化和残酷的优胜劣汰,在自然选择中扬长避短并健康的生长,试图以最好的状态适应大自然。人类作为高等动物之一,被称为是“万物之灵”,拥有很多很奇妙的能力
容侵技术的发展,其目的是为了在系统遭受攻击时维持一定的生存性,并且保证能够使得入侵的损害能够被发现和通过一定的技术使得系统恢复到正常状态。目前对于计算机系统中的失
基于实例的机器翻译方法具有系统实现周期短,容易对新的知识进行扩充,在限定领域下可以生成高质量的译文的优点。但是,由于在EBMT系统进行译文搜索的过程中往往只能依靠人为
计算机网络的飞速发展,给人们的生活带来了很大便利。然而,人们在得益于网络技术所带来的巨大机遇的同时,也不得不面对网络安全问题的严峻考验。虽然在网络安全方面,一些技术和系
计算机的发展使得工业生产、商业活动、科学试验和日常生活中的自动化、信息化过程不再局限于传统意义上的PC机,而是包括了形态各异、性能千差万别的各类嵌入式系统。以嵌入
随着大数据时代的来临,大量的数据查询服务应运而生,在查询过程中如何同时保护客户端的查询隐私和服务器的数据隐私已经成为一个新的研究课题。这个课题在实际中应用广泛,然而到
数据挖掘是一项较新的数据库技术,它基于由日常积累的大量数据所构成的数据库,从中发现潜在的、有价值的信息—称为知识,用于支持决策。数据挖掘技术可用来进行关联分析、分类、