网络蠕虫检测技术研究与实现

来源 :浙江大学 | 被引量 : 0次 | 上传用户:soboy1478
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术的发展和互联网应用的深入,各种恶意代码(计算机病毒、网络蠕虫等)成为计算机使用者遇到的最普遍问题。网络蠕虫的传播不仅可以占用被感染主机的大部分系统资源,对目标系统造成破坏,同时,还会抢占网络带宽,造成网络严重堵塞,甚至整个网络瘫痪。由于网络蠕虫泛滥产生的巨大危害,如何对网络蠕虫进行检测、预警和应对,已经成为计算机网络安全研究领域的一个重要课题。 本文首先回顾了计算机病毒、网络蠕虫的出现和发展,对网络蠕虫的定义进行了阐述,并综述了入侵检测技术和网络蠕虫检测技术的研究现状。 通过对网络蠕虫工作机制的研究和分析,提出了两种网络蠕虫检测方法:1)基于贝叶斯方法的网络蠕虫检测技术,该技术以失败连接概率作为网络蠕虫检测指标,当失败连接的概率值超过了网络蠕虫判断阈值时,则认为该主机是网络蠕虫主机,当失败连接概率值难以判断时,则将该概率值作为下一次计算的先验概率,这样保留了历史行为对当前行为的影响,使检测结果更加精确。2)基于信息熵的网络蠕虫检测技术,该技术以源地址主机的所有连接中的目标地址分布情况作为考察对象,当计算得到的目标地址熵值超过了设定的网络蠕虫判断阈值时,则认为该源地址异常。对于上述两种网络蠕虫检测技术,通过实验进行了验证和分析,实验结果说明这两种检测技术效果良好。 利用网络蠕虫检测技术的研究成果,设计和开发了一套实时网络蠕虫检测系统。该系统主要包括了网络蠕虫检测端、监控管理端和数据库系统三个组成部分,可以实现网络蠕虫检测策略修改、实时报警、历史记录查询等功能。 最后对研究工作进行了总结,本文提出的两种网络蠕虫检测技术具有较低漏报率和很高的有效性,基于这两种网络蠕虫检测技术开发的实时网络蠕虫检测系统具有很好的网络蠕虫检测能力。同时分析了存在的问题,并对下一步的研究工作做了展望,由于网络速度的提高、漏报率和误报率仍然存在,本文提出了几个研究工作的发展方向,包括:实时高速网络数据捕获、流量分析、提高检测精度、实时应对等。
其他文献
随着网络规模的扩大及各种新技术的采用,网络管理系统的管理范围也不断扩大,被管资源的种类不断增加;在分布式的异构网络环境中,各网络管理系统之间的管理操作复杂,互操作性弱。本
报表作为系统数据的呈现方式和数据来源的组织形式,可以直观明确地展现各类信息,以及数据之间的复杂关系。在我国大洋调查领域,海洋样品数据的管理主要采取报表文档的方式,而且后
无论部队还是地方,物流配送作为后勤保障和经济发展的基础,它的功能和作用在不断加强。物流配送中的车辆路径优化问题是整个物流配送优化中关键的一环,也是社会发展,经济活动不可
随着汽车电子和汽车网络技术的广泛应用,传统意义上的汽车已经逐渐的转化为“装在轮子上的信息终端”。在移动信息终端应用中,嵌入式浏览器扮演着举足轻重的角色。但是复杂的多
使用神经网络对非线性系统的预测已经具有良好效果与广泛应用。其中循环神经网络在预测中更具优势,但长期以来其学习方法一直没有较大提高。回声状态神经网络是一种新型的循
视频流在网络中的实时传输与控制是近年来研究的一个热点。随着Internet的普及与发展,视频在网络中有着越来越广泛的应用,但由于实时视频通信具有数据量大、网络带宽要求高、
随着我国铁路的快速发展,特别是铁路客运专线的引入,新的铁路信号设备被引进,因此对铁路新信号设备管理和维护与铁路工作人员落后的管理水平产生矛盾,同时现有的应急抢修系统
随着信息技术的发展和加深,企业应用系统要求可以在因特网环境下进行企业间的应用互操作和应用集成,要求能够依据新的需求,快速、灵活地集成各种已有的和新添置的业务应用系
随着社会经济的发展,城市道路交通状况越来越拥挤,交通问题几乎成为了所有大、中型城市面临的共同问题。交通拥堵是很多交通问题共同作用的结果,严重影响城市生活的正常运转。交
随着电路技术进入超大规模集成(VLSI)时代,系统复杂度的不断提高和工艺技术的持续发展都使得电路节点的物理可访问性正逐步被削弱,测试开销在电路和系统总开销中所占的比例不断