Internet蠕虫传播及预警的研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:wzjjp
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Internet蠕虫以其快速、多样化的传播方式不断给网络世界带来灾害。与传统的主机病毒相比,Internet蠕虫具有更强的繁殖能力和破坏能力。因此,对Internet蠕虫的传播进行有效的建模并进行预警的研究具有非常重大的意义。蠕虫传播模型可以分为两种类型,即连续时间的模型和离散时间的模型。分析了典型的连续时间模型和AAWP(Analytical Active Worm Propagation)离散时间模型。设计了DTWP(Discrete Time Worm Propagation)模型,该模型是在AAWP模型的基础上增加了对抗蠕虫的考虑,在具体实现过程中对对抗蠕虫存在的四种情况都分别进行了分析。matlab仿真实验显示DTWP模型比AAWP模型能更好地预测蠕虫的传播趋势。互联网具有开放性的特点,没有完善的预测机制保证互联网络节点不受未知Internet蠕虫的攻击,传统基于单机的病毒预防技术对Internet蠕虫的预警并不适用。因此,设计了一种基于P2P的Internet蠕虫预警系统。系统采用P2P对等结构,各节点地位相同,节点加入退出灵活,整个系统中不存在计算瓶颈以及单点失效问题。系统在对网络中已知蠕虫进行预警的同时,从网络TCP流量中分析出可疑流量,并对可疑流量进行相似性分析,从而对未知蠕虫进行预警。另外,系统还能从初诊为蠕虫的可疑流量中自动提取蠕虫特征代码并在系统中广播,从而使当前未知蠕虫相对于系统中的各个检测节点来讲成为可疑蠕虫。因此,系统还具有预警的智能性。在Windows 2000操作系统下,基于JXTA中间件进行了基于P2P的Internet蠕虫预警系统的原型实现。测试结果表明,系统能够对网络中的未知蠕虫进行预警提示。
其他文献
验证最终设计的正确性,对设计复杂的芯片起到了关键性的保证作用。有资料显示,芯片一次投片成功率只有35%左右,造成芯片重复投片的主要原因就是验证不够充分。随着设计规模的
随着现代信息技术的快速发展,新的视频压缩标准不断推出。MPEG-4是由国际运动图像专家组(MPEG)在继MPEG-1和MPEG-2之后,制订的又一个新标准,全名为ISO/IEC 14496。MPEG-4能够
医学图像三维可视化技术是目前的一个研究热点问题,是数字化虚拟人的重要的技术基础。对医学图像序列进行可视化,得到人体组织、器官以及病变体的三维图像,可以帮助医生进行
21 世纪的竞争是供应链之间的竞争,而库存管理则是供应链管理中非常重要的环节,本文就是选择先进的库存管理方式——供应商管理库存(VMI)进行探讨。产品的多样化及顾客需求改变的
在高校招生规模不断扩大的情况下,学生收费管理已成为整个高校管理工作中的关键环节之一。因此,迫切需要开发一套高校学生收费管理系统来实现收费管理工作的系统化、自动化、规
客观现实中的物体,其表面往往有某种纹理,纹理绘制是增强图形真实感的重要手段,是真实感图形绘制中的重要研究课题。物体表面纹理可分为颜色纹理和几何纹理两大类。颜色纹理
WebGIS是Internet技术与GIS相结合的产物,WebGIS为公众获取GIS数据和地理信息服务提供了一个有效的工具。在目前的地理信息相关的系统软件开发中已经大量的运用了WebGIS模式
当前软件行业不断发展,开发与维护成本也在不断增加,软件复用,特别是基于构件的软件研发,成为一种有效的解决途径。网上越来越多的构件加大了用户查找自己感兴趣产品的难度,通过网
本文结合西北工业大学航空微电子中心所承担的“十五”国防预研项目:项目编号:41308010108,在该项目当中,作者负责高性能嵌入式微处理器“龙腾R2”的定点主控部件的设计和验
自动图像标注技术主要是根据图像的底层视觉特征来分析其高层语义信息,并用一个或多个语义标注词来描述图像的语义内容。由于多示例多标记学习从内容表示和概念标记上同时考察