面向PC的UTM系统的研究与实现

来源 :东南大学 | 被引量 : 0次 | 上传用户:lxfsb001
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机和网络技术的普及应用,计算机已成为人们生活、学习和工作中不可缺少的一部分,存储于计算机中或者通过网络进行传输的重要信息越来越多,针对计算机用户的信息安全问题也日益严峻。黑客攻击,病毒危害等事件时有大规模爆发,垃圾邮件严重扰乱用户正常工作,同时又出现了网络钓鱼、恶意软件等新形式的安全危害。计算机用户迫切需要一套能够对计算机进行全方位防护、能够自我学习的软件。 本文提出了面向PC的统一威胁管理的思想,即PCUTM思想,其整合各种安全功能,如个人防火墙、防病毒、主机入侵保护系统(IPS)、防垃圾邮件、防网络钓鱼和防恶意软件等于一身,真正做到通过一套软件实现个人计算机系统的全面保护。同时,论文在PCUTM的思想上,完成防病毒和防网络钓鱼两部分的设计和实现。主要工作包括以下几个方面: (1) 基于UTM的思想,提出面向PC的UTM思想,并构建了整体设计框架。 (2) 采用进程监控、注册表监控、文件监控、网络连接和流量监控、用户帐户状态监控、计算机性能监控等技术,实现对主机的监控;采用启发式扫描技术,根据进程行为评分,再根据分值判断是否为病毒。 (3) 提出基于网络流量特征的安全监测技术,实现网络连接的安全检测。 (4) 通过分析病毒特征,提出计算机病毒特征码自动提取算法,实现病毒特征码的自动提取。同时,本文采用最近未使用算法(NRU)实现病毒特征码的存放管理。 (5) 基于贝叶斯算法基本思想,采用了基于规则的贝叶斯算法,实现网络钓鱼的检测。 (6) 在PCUTM框架下,综合监控模块、病毒处理模块、网络钓鱼检测等模块,实现基于PCUTM的防病毒和防网络钓鱼功能。
其他文献
商务智能(Business Intelligence,BI)帮助企业实现从数据到信息、从信息到知识、从知识到利润地转化。传统商务智能系统是在原有业务系统的开发技术之上架构起来的,这些技术很
在电力行业内,低压电力载波通信以其独特的优势、稳定的使用条件与巨大的市场吸引了人们的广泛关注,并成为世界各大科研单位和公司的研究热点。与此同时,低压电力线载波通信技术
湿地是介于水生生态系统和陆生生态系统之间的一种特殊的生态系统,是自然界最富生物多样性的生态景观和人类最重要的生存环境之一。因其具有巨大的水文和元素循环功能,湿地被誉
移动AdHoc网络(Mobile Ad Hoc Network,MANET)是一种自组织、无中心化、无固定基础设备的网络,网络中的移动节点群间歇地接近其他节点的通信范围,与其他节点进行数据或信息的交换
在过去的三十年中,通信行业面临着更多的问题,比如全球用户数量迅速增长以及对高速数据传输的需求。在不久的将来,接入网中传输高速数据时,对带宽要求将会增长到多于每秒千兆比特
P2P技术是一种新兴的基于对等网络的架构。P2P通过对等体之间的直接交换实现计算资源和服务的共享。Web服务是人们针对开发分布式应用程序的又一新技术,为应用程序通信提供了
在知识经济时代,信息化应用于各个领域,高校建立起以部门应用为基础的信息管理系统:如人事管理、财务管理、图书管理、办公自动化管理、后勤管理、教务管理等系统,这些系统都是在
随着信息技术的飞速发展,数据挖掘受到越来越多的关注,本文在综述国内外数据挖掘研究发展概况后,对时间序列的表示、距离度量,聚类等几个问题进行研究,提出一些算法和解决方案,主要
随着现代网络规模的日益庞大,IPv4所提供的网络地址已经不能满足现代生活的需求。尽管现在IPv4是网络协议的主流协议,IPv6尚未得到应用,但它已逐步成为一个热门的研究领域。与此
学位