内网蠕虫检测与响应技术研究与设计

来源 :西北大学 | 被引量 : 0次 | 上传用户:zhanghtlx
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络环境下,多样化的传播途径和复杂的应用环境使网络蠕虫发生频率增高、潜伏性变强、覆盖面更广。不断给网络造成的巨大危害表明,传统的防病毒技术已不能满足网络蠕虫防治的要求,针对蠕虫攻击特征构建安全防护系统成为网络蠕虫防治的一个重要发展方向。本文针对内网蠕虫防御,对蠕虫检测与网络隔离技术进行了深入的研究,分析了将蠕虫传播行为与网络结构相结合来解决内网安全问题的必要性,基于通信特征提出一个内网蠕虫防御模型,并给出算法实现。通过实验证明,本文提出的模型具有良好的自适应性,有效地把蠕虫检测与响应相结合,对蠕虫攻击具有高检测率,并能及时有效的防范蠕虫危机。具体的研究内容包括以下几个方面:1.针对内网应用环境下蠕虫行为与Internet应用环境下蠕虫行为的差异。将内网抽象并应用于对内网蠕虫行为特征的解析,进而研究不同内网架构下蠕虫行为检测方法的灵敏性与性能,最后归纳分析出了内网架构与内网安全性的联系。2.针对蠕虫在网络中的传播行为特点,结合内网环境提出了适用于内网的蠕虫检测算法。同传统的蠕虫检测算法比较,更加准确的反映蠕虫传播的行为细节,提高了对蠕虫特征检测的完备性。这不但增强检测的准确度,同时也提高了蠕虫响应的速度。3.研究网络隔离技术在内网蠕虫响应方面的应用。从蠕虫行为特征出发,提出了基于通信特征的内网隔离策略。通过仿真实验,验证了网络隔离具有良好的响应速度和自适应性,能及时抑制内网中蠕虫的扩散。
其他文献
产业链协同SaaS (Software as Service)平台是一个主要面向中小型制造业的第三方服务平台,为众多的以制造业企业为龙头与众多协作供应商、经销商、维修服务商形成的企业联盟
万维网改变了人们彼此交流的方式,然而绝大部分现有的网络内容只适合于人工处理,虽然一些软件工具在一定程度上改善了人类的交流方式,但是在某些方面还有些欠缺,例如:搜索结果
智能交通系统(Intelligent Transportation System,ITS)是以缓和道路堵塞和减少交通事故和交通污染,提高交通利用者的方便和舒适为目的,利用交通信息系统、通讯网络、定位系统
在信息飞速增长的时代,分布式数据库成为大型企业存储信息的首选方式,方便快速的查询关系数据成为一个科研难题。随着网络技术和搜索技术的兴起,关键字查询与传统的SQL查询相
普适计算可以随时随地的提供计算服务,当具有计算、感知能力的设备节点无处不在时,节点如何自动获得其它节点所提供服务并实现各节点间的相互协作是亟待解决的关键问题。信息
随着互联网的不断发展,智能手机、平板电脑等智能终端在人类生活中的普及以及移动网络带宽的不断提高,使得微信、微博等社交媒体已经渐渐成为了人类生活中不可或缺的部分。人们
随着结构化数据在互联网应用中的大量出现,对复杂数据进行图建模在近年来越来越流行。图索引问题在图数据库应用中至关重要。本文主要研究了图数据库上的图索引问题。本文提
癫痫是影响人类健康的一种神经系统疾病,给患者和社会带来严重的影响。脑电是常用的一种癫痫诊断技术,但受到技术限制,癫痫脑电目前还主要依靠医生经验人工判断,尚未实现自动诊断
随着计算机技术的高速发展,计算机系统被广泛的应用于航空航天、军事国防、医疗卫生等高可靠性领域,人们对计算机系统在软件和硬件方面的可靠性要求也大大提高。因此,计算机
寻求新型有效的压缩方法始终是数字媒体领域的关键问题之一。基于内容的压缩代表着新一代的压缩方法,也是本课题所提出的冗余内容压缩方法的来源。传统的数据压缩算法中,通常没