基于Agent的分布式病毒防御系统研究与实现

来源 :山东大学 | 被引量 : 0次 | 上传用户:Lotus35000
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机技术的迅猛发展,给人们的工作和生活带来了前所未有的便利和效率,网络技术的普及又使其如虎添翼,走进社会生活的各个领域,成为人类社会不可或缺的一部分。然而,计算机病毒的产生和蔓延,给计算机系统的安全带来了巨大的威胁,目前的高速局域网又为病毒传播搭建了理想的高速通道,使得病毒在局域网范围内容易迅速蔓延。反病毒技术应运而生,并在与病毒对抗的过程中不断发展。但在不断出现和升级的各种新型病毒面前,现有杀毒软件仍显得被动并且行动迟缓,只有当病毒被扫描或被触发时,才会被杀毒软件发现,对计算机之间交叉感染病毒的情况束手无策,另外,传统的全盘扫描方式效率低下,命中率差。为此,本文将探讨一种局域网内的新型杀毒软件架构。大多数情况下,同一种病毒,在不同的主机上往往有相似的踪迹或者特征,例如相同的进程名,或驻留在特定的系统目录下,又或者有一些相同或相似的异常行为,利用这些共同点,就可以使我们的检测更加高效和有针对性。在这种情况下,只要有一个客户端检测到这种病毒,就可以获得它相关的信息,通过共享这些信息,其他的计算机就可以有针对性地对本机进行检测,这样就能够使其他计算机上正处于潜伏期或者尚未发现的该种病毒无处藏身,而且避免了费时低效的全盘扫描。移动代理具有自主性、移动性、智能性等特点,并且不依赖于网络连接,可以在很大程度上节省网络资源,减少不必要的重复数据传输。因此本文将把移动代理技术融合到杀毒软件系统中,将移动代理作为实现信息的共享和传递的工具,既可以携带封装好的共享信息在主机之间迁移,又能够根据自身当前的运行状态,决定下一步的任务。本系统采用C/S结构,结合了分布式和Agent技术优点,具备一定的智能性和主动性,并有高度的信息共享能力,系统内设有一服务器端和若干客户端,客户端具备普通单机杀毒软件的基本功能,若监测到某种病毒,则将该病毒的相关信息,通过Reporter_Agent告知服务器;再由服务器根据这些信息组装Cleaner_Agent,派遣至客户机进行检查,这样就实现了信息的共享,和有针对性检测。
其他文献
动态二进制翻译器能够在运行时将针对源体系结构编译的软件动态翻译成目标体系结构的软件并使之运行。尽管随着新的体系结构不断涌现,动态二进制翻译器技术越来越流行,但是动态
无线传感器技术的快速发展使得传感器网络的应用成为了现实,将传感器网络部署到监测区域后,可以源源不断地获得目标区域的相关数据。大多数无线传感网络应用中,传感器节点的
网络与信息系统是现代社会最重要的信息基础设施,已经渗透到社会的各个领域。保障网络和信息系统的安全关系到国家的存亡、经济的发展、社会的稳定。公开密钥基础设施PKI(Publ
随着计算机技术及人工智能等技术的发展,说话人识别在近几年也有了长足的进展。自从Reynolds提出将GMM(Gaussian Mixture Model,高斯混合模型)用于说话人识别之后,GMM便一直是说
随着人类对海洋开发的越来越重视,智能水下机器人(AUV ,Autonomous Underwater Vehicles)应用技术的相关研究也越来越深入。在当前AUV技术的各种研究领域中,环境认知是关键技
IP多媒体子系统(IMS)是第三代移动通信核心网络的重要组成部分,最初由第三代伙伴组织(3GPP)在第5版本中提出。IMS以IP承载网络为基础,采用SIP核心控制协议,提供对IP多媒体业务的
论文介绍和总结了网格计算中的关键技术——网格调度以及网格QoS的国内外研究现状,针对目前研究中存在的问题和不足,重点研究了面向QoS的网格调度优化机制和其中的资源筛选方法
随着互联网(Internet)的迅速发展,尤其是基于互联网的Web站点的广泛应用,Web已经成为目前世界上最丰富、最密集的信息来源。而日趋成熟的数据挖掘技术正好为Web数据的挖掘提
近年来,绘画CAD系统的发展越来越快,各种系统层出不穷。但其中有针对性研究墨韵效果的绘画CAD系统却并不多见。在本文中,我们主要提出了一个用来产生墨韵效果的绘画CAD的通用算
随着计算机处理能力地提高和宽带网络的普及,网络多媒体应用得到了快速的增长。同时,嵌入式技术的不断发展,以嵌入式机顶盒为终端的网络媒体应用逐渐成为趋势。其中,以嵌入式机顶