基于单个节点的蠕虫检测模型研究

来源 :华南理工大学 | 被引量 : 0次 | 上传用户:wy299
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机病毒对社会经济生活的影响越来越大,计算机反病毒技术是网络安全的一个重要研究内容。随着计算机技术的发展和网络的普及,网络蠕虫成为目前出现最多、影响最大的计算机病毒。 网络蠕虫与传统的计算机病毒不同,它不需要依附宿主程序,不需要借助用户或其他程序的干涉就可以自主的运行或传播,是一种独立的可执行程序。它不仅可以像传统病毒那样对被感染的系统(操作系统、应用程序、数据等)造成危害,而且对网络产生巨大的影响,浪费网络带宽,甚至造成网络瘫痪。所以网络蠕虫不仅具有传统计算机病毒的传染性和破坏性的特性,还具有一些网络入侵的特性(如:某些蠕虫对外传播可以造成对网络的拒绝服务攻击)。 现有比较成熟的反病毒软件可以对已知的网络蠕虫进行查杀,但其利用的反病毒技术主要是基于特征码扫描技术,忽略了蠕虫的网络特性,把网络蠕虫作为一般的计算机病毒来对待。现有的专门对网络蠕虫检测技术的研究多是基于入侵检测技术,重点根据蠕虫的网络入侵特性而忽略了蠕虫的病毒特性。以上两种防治蠕虫的方法没有对蠕虫特性进行全面考虑,存在一定的缺陷。 本文对蠕虫的特性进行了全面的考虑,综合传统的反病毒技术和入侵检测技术提出一个基于单个节点的蠕虫检测模型。该模型充分考虑了蠕虫的病毒特性和网络特性,解决了从单个节点预防已知和未知蠕虫的问题。该模型分为三个模块:网络监听模块借鉴网络监听和防火墙技术,用于截取可能存在蠕虫的网络数据包;蠕虫判断模块使用了特征码扫描和虚拟机技术,用于判断已知和未知的蠕虫病毒,其中虚拟机技术中还借鉴了入侵检测技术中的异常性检测技术来判断未知蠕虫的行为;响应模块实现蠕虫的清除和特征字段的提取。 本文对在windows操作系统下如何实现该模型进行了技术上的研究,并进行了网络监听模块的模拟实现和实验。验证了蠕虫的PE格式结构。总结了该模型存在的问题、需要进一步研究的问题和发展的方向。 各种安全技术的相互渗透和结合是网络安全发展的方向。本文针对网络蠕虫的防治进行了这方面的设计、研究和实现。
其他文献
计算机网络时代,快捷廉价的数字传输手段为人们获取和交流信息带来了极大便利:然而,全透明的网络信息却又极易为非法分子盗版和篡改。作为数字产品版权保护和信息安全维护的
随着网络的迅速发展和普及,分布式计算的研究在90年代后达到了高潮,目前,在Internet网上分布式计算已非常流行。分布式计算研究主要集中在分布式操作系统研究和分布式计算环境研
基于内容的图像检索是近年来的热门研究内容,涉及图像处理、计算机视觉和数据库系统等方面的学科。其中,有效的高维索引机制是使大规模图像库的检索能够达到实时性要求的关键技
学位
随着企业业务的发展,数据库中慢慢积累了大量的客户历史消费数据,如何从这些海量数据资源中发现对企业有价值的信息,成为企业将来市场决策的一个重要部分。数据挖掘技术因而被逐
企业在Portal上发布与企业相关的信息,使得浏览者迅速找到他所需要的内容。由于Internet的规模与使用的持续增长,大多数的Web结构非常复杂和庞大,导致用户失去查询目标。智能Por
数据仓库是存储供查询和决策分析用的集成化信息仓库。它的数据来源于数据库或其它信息源(如日志文件等)。但是非Agent结构的数据仓库系统还存在着信息集成时网络拥塞、网络
在当前的电子政务中,各种满足不同需求的分布式应用系统不断涌现,但是这些应用系统之间的信息共享却没有同步发展,形成了信息孤岛;虽然部分应用提出了相应的共享需求,但在许多方面
文本分类是文本挖掘的重要分支,在当今的信息时代文本自动分类已成为一项具有较大实用价值的关键技术,是组织和管理数据的有力手段,已经被应用于抽取符号知识、新闻分发、排序电
VoIP(VoiceoverInternetProtocol)电话技术是目前Internet应用领域的热门话题,它实现了语音在Internet上的实时传送。VoIP以其强大的功能、低廉的价格以及高度的灵活性对传统