基于时间安全理论和策略的变种网络蠕虫研究

来源 :中山大学 | 被引量 : 0次 | 上传用户:huangyqing
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该文根据基于时间安全的理论研究分析了两个案例:(1)遭受了CodeRed.F蠕虫病毒感染、且不断的发生WEB服务中断故障(错误代码为403)的IIS服务器.(2)感染了大部分电脑的变种蠕虫病毒LoveGate.在这两个案例中,根据时间安全理论的原理,把对一般蠕虫病毒常用的研究方法中:查看病毒文件类型检查是否经过加密处理→使用脱壳工具解密→通过反汇编等调试手段对病毒进行处理从而得出有用的病毒反汇编源代码→通过代码了解了蠕虫病毒的启动、运行机制,这几步改用实验证据和推理来代替,这样就可有针对性地迅速找到蠕虫病毒的侵害手段、机制及防治方法,并采取有效的措施解决了蠕虫病毒发作引起的一系列故障以及预防和清除了蠕虫病毒,大大降低了检测时间Dt和响应时间Rt,提高了系统的防护时间Pt.这种方法与通用的对一般蠕虫病毒的研究方法相比,优点是适用性广,且不用反汇编得出源代码来进行分析研究.通过对两个蠕虫感染案例的分析研究,该文得出结论:①IIS服务器不断发生WEB服务中断故障(错误代码为403)是由CodeRed.F蠕虫所引起.引起原因主要是通过Inetpub目录下的AdminScripts脚本管理子目录里的诸如pauseweb.vbs、stopsrv.vbs、stopweb.vbs等的远程管理功能来实现的,另外这种攻击是来自于病毒程序自动式的进行而不是来自于黑客主机的跳板式攻击.②新的变种loveGate病毒已经能猜测系统登录口令并进行远程复制病毒文件,在网络上以"administrator"的用户名取得进入电脑的通行证,然后再建立一个"kk"的用户备用.它不断的往目标电脑上远程复制病毒文件,又不断的被实时杀毒监控软件杀掉,被杀的同时不断的出现实时杀毒监控软件的报警.这种状况不断循环下去.而当"administrator"的用户名被改掉后,虽然防护时间Pt得到提高,但它还是可以用"kk"、"guest"的用户名进来,说明此时PtDt+Rt,它也就再也进不来了.③根据基于时间安全理论,对不断更新的新变种蠕虫病毒防治工作要从对本地主机内存和磁盘的监控(重点在于降低检测时间Dt和响应时间Rt)上转移到加强整个网络系统安全的工作(使防护时间Pt得到提高),这样,便能使Pt>Dt+Rt的条件得到加强.最后,该文从策略的角度并以数学模型——基于时间的安全理论作为论述基础(提高系统的防护时间Pt,降低检测时间Dt和响应时间Rt),提出了一套有效防治变种网络蠕虫病毒的管理方案.这样,便可在整体的安全策略的控制和指导下,在综合运用防护工具的同时,利用检测工具等了解和评估系统的安全状态,将系统调整到"最安全"和"风险最低"的状态.
其他文献
由于计算机技术、通讯技术相结合的信息时代的快速发展和互联网的广泛应用,3C(Computer、Communication、Consumer)合一的趋势已经形成,其结果必然就是将计算机工业的中心从计
该论文主要研究三维柔性织物的计算机仿真技术.首先综合论述近年来柔性织物计算机仿真的基础理论,主要造型方法及研究现状.分别对柔性织物的模型构建,仿真实现的数值计算方法
该论文主要基于作者独立研发的WebCaptor系统,描述了网络信息集成中各个流程的实现方法.首先是网络信息集成建模,文中使用一种基于框架的方式描述了论文研究对象--简化商业领
该文以Web挖掘在文本分类中的应用为切入点,在深入研究Web挖掘的理论、模型和算法基础上,对Web挖掘的形式化定义和挖掘算法的发展体系进行界定,并设计了一个基于Web挖掘基础
商贸流通企业每天需要处理的各类数据量非常庞大。为适应日益激烈的市场竞争,需要建立一个功能强大的数据管理和辅助决策支持系统。因此,如何建立一套基于进销存系统的决策分析
销售配送和分布式库存管理是供应链中重要的一环.通过销售配送,企业将生产出的品转移到下属的分销网络.分布式库存管理主要研究在多仓库条件下,如何设置恰当的进货量和进货期
无人作战飞机(Uninhabited Combat Air Vehicles)是近几年发展起来的一种先进空中武器系统,是现代化空战的重要研究方向。任务控制站是UCAV系统的控制与管理平台,开展无人作战
作为一种便捷高效的手段,网上支付被越来越多的高校重视和应用。使各类收费项目在同一软件平台上完成,提供更加快捷准确的收款、退款、对账、查询管理功能,不仅可以让支付方有更
虚拟机能够更加方便地进行运行时刻优化,是编程语言转换和程序运行的重要方式。Java程序在可移植性、安全性等方面表现出色,在桌面计算和移动终端领域均有非常广泛的应用。支持
本文研究基于文本分类技术的自动诊病系统。已有病案记录了疾病现象与疾病种类的关系,利用机器学习方法构造分类器,可以习得疾病现象与疾病种类之间的规律性知识。当面对新的病