网络蠕虫研究与本地化网络蠕虫预警研究及原型系统设计

来源 :中国科学院软件研究所 | 被引量 : 3次 | 上传用户:XDCHZHTXZHY
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网应用的深入,网络蠕虫对计算机系统安全和网络安全的威胁日益增加。特别是在网络环境下,多样化的传播途径和复杂的应用环境使网络蠕虫的发生频率增高,潜伏性变强,覆盖面更广,造成的损失也更大。 本文是针对网络蠕虫的一篇研究论文,前半部分主要对网络蠕虫的各种扫描策略、分类、传播模型以及现有的主要蠕虫检测方法进行了较深入的研究和探讨。 在论文的后半部分集中讨论了一种新的蠕虫预警方法。在蠕虫扫描阶段,因为蠕虫自身活动的一些特点,会让节点间的通信链呈现相似性,以及一对多的通信模式,同时也会产生很多无效的连接。基于这些特点,结合特征检测,就可以在蠕虫早期活动中检测到蠕虫行为,并有比较好的准确性,以实现蠕虫的早期预警。 根据建立的预警模型,设计并实现了一个这样的原型系统。该原型系统采集本地网络数据流,封包并进行分析,以检测蠕虫,同时发出预警信息。 全文共分五章,第一章介绍了蠕虫研究的背景,目标以及意义,并概述了相关研究情况。第二章对蠕虫各方面进行了研究,包括蠕虫的各种概念,蠕虫的扫描策略,蠕虫的分类,典型蠕虫的攻击过程,网络蠕虫传播模型以及当前蠕虫检测的主要方法及各类方法的评价。第三章研究了本地化网络中蠕虫预警的方法,提出了一种基于通信链并结合特征检测的蠕虫预警方案。第四章根据提出的系统方案,设计了各个模块,实现一个网络蠕虫预警原型。第五章总结了本文并提出了对未来进一步研究的展望。
其他文献
本文围绕邻接特征的选择、表示和使用进行相关研究,提出了基于邻接特征的网页主题传播算法。该算法基于网页超链接构建的有向图模型,针对网页的主题局部性特点,实现了邻接网
射频识别技术(RFID)被广泛应用于工业自动化、商业自动化、交通运输控制管理等众多领域,具有广阔的市场前景。  本文首先介绍了RFID技术的基本原理及其相关理论;然后重点分
近年来,Internet上垃圾邮件问题日益严重。其治理和解决需要从立法、组织和技术三个方面综合共同努力,彻底解决垃圾邮件的影响和危害。作者从治理垃圾邮件的技术层面出发,在
随着信息时代的到来,如何及时精确地抽取和组织无序的海量信息以实现方便的查询,已经成为研究的焦点。特别是当Internet迅速发展的时候,网络信息挖掘已经变得日益重要。而汉语自
射频识别技术RFID(Radio Frequency Identification)是自动识别技术的一种,它通过无线射频方式进行非接触双向数据通信对目标加以识别。RFID中间件是RFID技术的重要组成部分,
本文的研究工作包含两个部分:第一,对Web服务组合的正确性进行了验证,提出了基于BPEL的Web服务组合形式化分析模型和自动测试框架;第二,对Web服务的安全性进行了形式化分析,