面向政务专网的病毒综合防范体系研究与设计

来源 :长春工业大学 | 被引量 : 0次 | 上传用户:zmaozhao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机病毒越来越猖撅,计算机安全越来越受到人们的重视,计算机反病毒技术也发展得越来越快。尽管计算机反病毒技术层出不穷,但是应用起来仍然不够成熟。现有计算机反病毒软件虽然在对抗病毒方面发挥了巨大的作用,但是仍有不尽人意之处,表现在对付日益增多的病毒缺乏足够有效的方法,尤其是防范日益增多的网络病毒。由于网络病毒独特的依赖主机网络连接的传播方式,导致无论过去的基于主机的病毒防治方式,还是纯粹的基于网络的病毒防火墙都无法有效地控制网络病毒的爆发。 本论文首先介绍当前反病毒研究的背景、发展状况,病毒相关的概念以及当前反病毒的相关技术,并对省级政务专网网络架构和网络安全现状进行了研究和分析,提出了一种主动病毒防御系统模型,用以解决传统病毒防治方式无法彻底清除政务专网内部网络病毒的缺陷。 在这个模型中,主要分为如下两个部分:主机防护端,局域网管理者。局域网管理者负责接收各种信息,在内部网络内发布、管理、调控整个内部网络的病毒防御。主机防护端负责真正扫描病毒,病毒防护,发出潜在的病毒警报和清除病毒的是主机防护软件,它们被分配到网络内的各台主机节点上。 在主机防护端的病毒检测中,用了基于关联规则的病毒主动防御算法来进行检测病毒。以PE文件调用的WinAPI序列为特征,采用数据挖掘技术(OOA挖掘)来检测变形病毒及未知病毒。 在本文中应用了数据挖掘技术中的关联规则来挖掘出病毒的一系列特征,并将这些特征存入特征库,用来对其他未知病毒进行识别。我们对我们的反病毒模型给予了实现,并对基于关联规则的病毒检测方法进行了实验,并给出了实验结果。实验证明,本文提出的主动式反病毒模型能够有效的工作并且基于关联规则的病毒检测方法能够有效的识别出未知病毒。
其他文献
入侵检测作为一种主动的信息安全保障措施,有效地弥补了传统安全防护技术的缺陷,在网络安全技术中占着极其重要的地位。随着计算机技术和网络技术的不断发展,分布式计算环境的广
与载人飞机相比,无人机(Unmanned Aerial Vehicles, UAV)具有体积小、造价低、使用方便、对飞行环境要求低等优点,如今它已经逐渐成为了国内外媒体争相关注的焦点,无论是军用
随着互联网时代的到来,大量的信息呈现到用户面前,从大量数据中提取、检索、查询、制定商业策略的信息就显得越来越重要,传统的数据库系统已经不能满足这种需求,数据仓库技术
下一代网络是业务驱动的网络,如何开放网络能力,方便地提供各种多方多媒体等业务,已成为NGN的研究热点。同时,下一代网络也是一个融合的网络,如何更方便的融合不同协议不同网络不
全业务采集计费帐务系统的功能范围包括话单数据采集、预处理、计费和帐务四大子系统,业务范围包括固定电话、互联网、小灵通、3G/2.5G/3G移动业务和增值业务等所有业务,性能要求
近年来随着信息量的日益膨胀,数据量的快速增长,对大数据分析的需求日趋急切。同时随着人们对不确定数据认识的越加深刻,基于不确定大数据的处理需求开始兴起。然而现有的基
在印刷行业中,由于工业技术的飞速发展,印刷机的制造技术的快速进步,使得印刷效率有了非常大的提高。但是在印刷效率提高的同时,在印刷过程中由于人为或环境的问题,在印刷品上产生
基于MPC8540与DSP的双处理器模式的硬件平台是以机载显示系统为需求进行的研究和开发。针对未来战机需要具有三维显示的功能和特点,双处理器模式的平台可充分利用MPC8540处理
数据依赖是指数据之间存在的各种联系,譬如键就是一种依赖。数据冗余的产生和数据依赖有着密切的联系。数据依赖是数据库设计理论中的一个核心概念,通过它可以规范属性之间满
联想记忆是人类脑细胞的重要功能之一,人工神经网络的一个很重要的方面就是模拟人类的联想记忆功能。20世纪末,G.X.Ritter等人提出的形态联想记忆网络是一种较为有效的联想记