网络环境下计算机病毒的检测与防御技术研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:morpheus
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的飞速发展,人们在享受信息化生活的同时也受到了各种各样的安全威胁,其中大部分来自于网络病毒。互联网的迅猛发展加快了网络病毒的传播速度,如何有效的检测和防御网络病毒是计算机安全领域的一个重要课题。当前的网络病毒的检测与防御不论是技术还是模型方面,都是滞后性的,也就是说都是以治为主的,而且对于一些未知的病毒是没有办法进行检测和防御的。为了解决这个问题,设计了一种布置于局域网内的网络病毒的检测与防御模型,这个模型的主要思想是:以防为主,以治为辅。即把网络病毒控制在网络之外,达到整个网络的低感染率甚至零感染率。这个模型主要分为三个部分:病毒防治厂商,服务端和客户端。现在已有的网络隔离措施都是针对固定网络地址、保护特定的子网,这种隔离方式对网络正常流量影响严重。为了消除已有的隔离方式带来的影响,给出了一种基于应用类型的隔离方式,即对计算机节点的应用进行隔离,而不隔离整个节点。网络病毒的传播是主动式的,所以如果网络内有一个节点被病毒感染,那么在没有保护的情况下,其它节点也会被感染。为了达到保护整个网络的目的,设计了一种网络病毒传播警报机制,这种方式首先建立一个全局控制中心,接着对全网进行报文捕获,然后对捕获到的报文进行协议分析,不同的协议采取不同的处理方式。为了实现主动防御,设计了一种基于主机的主动防御模型。模型通过实时监控程序的行为,计算程序的权值,对拥有不同权值的程序有三种处理方式进行选择:程序放行,程序禁止,待处理。最后通过实验来证明这种模型的有效性和可行性。总之,以上的研究工作对局域网内防御网络病毒和主机的主动防御进行了一定的探索,为进一步增强网络和主机的安全提供了一定的方法。
其他文献
期刊
~~
于2009年8月在微山湖取样进行了小型底栖生物的调查研究.结果表明,夏季小型底栖生物平均丰度为341±132ind·10cm^-2,平均生物量为152.7±58.0μgdwt·10cm^-2.共
<正> 给党政领导做文字秘书工作,要负责或参与起草、修改、撰写、整理领导的大部分文稿.是一项工作量很大而又十分重要的工作。文字秘书的水平如何,直接影响到领导工作的水平
目的:探讨血栓性血小板减少性紫癜(TTP)的临床特点和疗效.方法:1996年以前,5/8例应用泼尼松、肝素、双嘧达莫等治疗,仅1例缓解,4例死亡;1997年后,3/8例采用血浆置换(PE)加泼
2013年,为了继续深化经济体制改革,扩大对外开放,加强宏观管理,发展经济、社会保障、环境保护、科技、教育、文化和卫生等各项事业,合理开发和保护资源,扩大就业,改善民生,保持社会稳
新课程提倡探究教学,认为学习是一个积极探索的过程,学生依靠现在和过去的知识建构新的思想和概念。在这个过程中教师应发挥引导作用。教师的引导作用体现在多个方面,课堂教
本文根据1995-2015年中国统计年鉴中商品进口额影响因素的各项数据和指标,主要从商品进口额、国内生产总值、居民消费价格指数等相关数据,运用回归模型,建立回归方程,就中国
ue*M#’#dkB4##8#”专利申请号:00109“7公开号:1278062申请日:00.06.23公开日:00.12.27申请人地址:(100084川C京市海淀区清华园申请人:清华大学发明人:隋森芳文摘:本发明属于生物技
中国商业银行业正面临经营环境转变及监管层逆周期审慎监管的双重压力,其原有的盈利模式亟待转换。从可持续发展的高度指出资本节约及效率提升是中国商业银行业盈利模式转型的
<正>2015印度Electronics For You Expo展览会会场位于首都新德里,交通方便,国际化程度高专业展品分区,印度专门针对电子业技术创新、生产制造、产品设计和销售的展会借助于