基于蜜罐技术的蠕虫检测和防御系统的研究与设计

来源 :四川大学 | 被引量 : 0次 | 上传用户:gzh0791
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近几年来,随着互联网技术的飞速发展,网络提供了越来越多的应用和服务,带给人们便利的同时,也给网络的安全问题带来巨大的挑战。特别是随着网络蠕虫编写资料及蠕虫攻击工具包的大量出现,网络蠕虫编写变得越来越容易,导致互联网上的蠕虫近乎泛滥,蠕虫技术还在不断的发展,网络中所暴露出来的漏洞更是越来越多,如果没有有效的方法来对蠕虫进行检测并加以防范,那么蠕虫将必然在给经济社会带来巨大损失的同时,还会严重的动摇着人们对互联网健康发展的信心。 虽然人们在如何有效检测和防范网络蠕虫方面进行了大量的研究,也开发出了比如防火墙、入侵检测系统和病毒防护系统等安全防护系统,然而,这些系统主要还是基于已知蠕虫攻击的特征签名来进行安全保护,但在新型蠕虫的检测和防御方面却显得力不从心。蜜罐技术的出现,打破了传统网络安全被动防御的局面,使得安全防御转为主动,给陷入困境的网络安全问题带来了新的生机。 蜜罐是一种安全资源,其价值在于被扫描、攻击和攻陷。本文正是以目前对蜜罐技术的研究为基础,针对网络蠕虫特有的传播机制和工作方式,将蜜罐技术与入侵检测和防御技术融为一体,引入了基于蜜罐技术的蠕虫检测和防御系统,该系统的设计目的就是自动地检测和阻止新型蠕虫的爆发,特别适用于在蠕虫发作的早期抑制其传播,试图捕获蠕虫样本,通过控制中心发布蠕虫签名,从而达到互联网共同免疫蠕虫的目的。 本文首先分析了网络安全及蠕虫发展的现状,从网络蠕虫技术的基本原理和发展趋势出发,针对目前已有的蠕虫检测和防范技术具有的优点和存在的不
其他文献
针对声音目标探测的应用,本文设计并实现了一种以ATmega128L为核心,结合射频芯片CC1000的低功耗、小体积声目标探测无线传感器网络节点。论文详细地阐述了节点的各个功能模块
在产业全球化分工和市场竞争日益激烈的商业环境下,许多独立企业自发地结盟形成供应链。为了提高整个供应链的效率,处于供应链中不同角色的企业都在致力于建立统一的电子商务
在源信号和传输信道未知的情况下,仅利用传感器接收的观测数据恢复出源信号,称为盲源分离。因其在天线阵列信号处理、多用户通信、语音和医学信号处理等领域具有广阔的应用前
本论文以嵌入式Linux系统中的BSP技术为研究内容。首先,论文介绍了嵌入式Linux系统BSP的基本概念,然后就启动引导程序和设备驱动的基本功能、实现技术、编程接口等进行讨论。
期刊
图像分割是图像处理的一项基本操作,是图像工程的一个重要内容,所有与机器视觉有关的领域都要用到图像分割。总结现有的图像分割算法,可以发现,大多数算法都是基于图像的底层特征
让计算机能听懂人类的语言,是人类自计算机诞生以来梦寐以求的追求。作为高科技应用领域的研究热点,语音识别(Speech Recognition)技术从理论的研究到产品的开发,是一项公认
近年来,3G移动通信产业发展迅速,CDMA技术作为3G核心技术有着容量大、保密性好、频谱利用率较高的优势。然而,CDMA系统作为一种直接序列扩频系统,由于用户的随机接入和扩频码互相
多输入多输出(MIMO)技术是无线移动通信领域的重大突破。该技术能在不增加带宽的情况下成倍地提高通信系统的容量和频谱利用率,是新一代移动通信系统采用的关键技术。本文首
期刊