网络流量异常检测与蠕虫防治策略研究

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:lvangis
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,互联网与社会经济发展和人们生活的关系越来越密切。计算机和网络已经成为社会不可或缺的重要部分,而互联网的安全问题也随之而来。其中,网络蠕虫是最大的安全隐患之一。网络蠕虫的历史可以追溯到1988年著名的Morris蠕虫,它侵入了当时互联网中10%~20%的计算机,造成高达上千万美元的经济损失;2001年8月爆发的Code Red蠕虫感染了超过36万台服务器,使大量网站陷于瘫痪;2007年出现的熊猫烧香蠕虫则是国内较为有名的蠕虫爆发案例。国外计算机安全专家甚至论证了设计合理的蠕虫,理论上可以在30分钟内传遍全球的互联网。为了尽早发现网络蠕虫的爆发,研究人员设计了众多的蠕虫检测手段,主要分为两类,一类是以网络为研究对象,称为基于网络的检测;另一类就是通过计算机的防火墙、病毒库的特征匹配等技术来发现网络蠕虫,称为基于终端的检测。本文重点研究前者,使用主成分分析算法对全局网络流量进行分解,并提出一种构建异常空间的网络异常检测方法。仿真结果表明,本文的方法能够实现对网络流量异常,特别是网络蠕虫爆发的检测和定位。在蠕虫对抗方面,目前主要依靠用户的主动升级补丁、使用杀毒软件等单机方法。研究人员认为,传统的单机杀毒方式已经很难遏制网络蠕虫的传播。本文以互联网上的计算机升级补丁清除蠕虫等现实行为为依据,提出了以一种新型补丁代替当前的普通补丁的混合式蠕虫防治策略——监听反制(MCA)策略,并建立蠕虫在此策略下的传播模型。与传统的蠕虫传播模型局限于易感主机群体不同,本文将研究对象扩展到了易感主机群体之外的正常主机。模型的仿真结果表明,监听反制策略可以有效遏制蠕虫在互联网上的传播,为网络蠕虫的防治提供了新的思路。
其他文献
地震检波器作为应用于地球物理勘探的主要设备之一,是将地震机械信号转换成电信号的专用机电传感器。随着勘探技术不断发展,对检波设备性能的要求日益提高,研究和开发高质量的地
随着时代的飞速发展,雷达技术发展迅猛,应用的场合也越来越多,并且在工业生产中体现的尤为明显。以调频连续波(Frequency Modulated Continuous Wave,FMCW)为发射信号的精密
下一代网络(NGN)和物联网都体现着数据融合。数据融合近些年发展迅速,在解决跟踪、探测、管理和目标识别等方面凸显优势,数掘融合在许多领域的研究和应用刚刚起步,有广阔的发展
RSS是Really Simple Syndication(简易信息聚合)的简称,是一种遵守XML规则的标记语言。通过RSS发布信息,可以使人们高效地获取信息,并且可以使用户在获取信息时不受各种垃圾
随着现代通信技术的飞速发展,信息安全技术也在不断地完善,信息隐藏作为一种新的信息安全传输方法,近年来已成为研究热点。由于Turbo码在接近Shannon极限的低信噪比下仍能获
光反馈自混合干涉效应是指激光器的输出光被外部物体反射或散射后,其中一部分光被反馈回激光器的谐振腔,反馈光携带了外部物体的信息,与腔内光相混合后,调制激光器输出功率的
微地震监测技术在油气藏资源开发中发挥着重要的作用。微地震监测技术通过对已知观测数据的分析,对微地震事件进行定位,用以分析地下的形态结构或指导油气藏开发。微地震定位技
随着雷达技术的发展,由于其回波信号的数据量大、数据率高并且对存储的时间要求长,这就对作为其重要部分的存储系统提出了大容量、高数据率的要求。本文针对此要求,采用了SAR
分布式仿真是当前系统仿真的研究热点,采用高层体系结构(High Level Architecture,HLA)标准协议可以将仿真的功能实现、运行管理以及底层通信分离,为仿真系统提供高度的互操
随着现代计算机技术和互联网技术的发展,多媒体数字作品的获取、复制和传播变得越来越容易,这也使得多媒体数字作品的版权日益受到严重威胁,极大地损害了作品所有者的经济利益,由