网络蠕虫机理及对抗技术研究

来源 :中国科学院软件研究所 | 被引量 : 0次 | 上传用户:snowwonsnow
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文针对日益严重的网络蠕虫问题,着重对网络蠕虫尤其是若干新型的网络蠕虫(包括良性蠕虫和即时通信蠕虫等)的机理和对抗技术进行了研究,取得了如下几个方面的研究成果:   (1)创新性的提出一种能够描述良性蠕虫与恶性蠕虫对抗过程的AWCW对抗模型,该模型分析了良性蠕虫自动修补漏洞和清除感染主机等对恶性蠕虫的影响,以及由于蠕虫传播所造成的网络阻塞对两种蠕虫传播的影响等因素,描绘了良性蠕虫与恶性蠕虫相互作用下的传播趋势。   (2)基于AWCW对抗模型,本文从理论上分析出当前良性蠕虫在与恶性蠕虫对抗过程中失败的原因,第一次针对困扰良性蠕虫的若干技术争议进行了系统讨论,并给出完整的结论。   (3)针对当前良性蠕虫的不足,提出了两种改进对抗机理后的良性蠕虫技术,分别为基于混和对抗机理的良性蠕虫和基于协同对抗的良性蠕虫,并通过仿真试验给予证明。   (4)针对现有良性蠕虫在控制管理技术方面的不足,提出了基于P2P网络的大规模良性蠕虫管理技术,通过构建数学模型和仿真试验,证明其比当前的蠕虫管理技术更加适应对大规模传播的良性蠕虫进行管理,能够解决良性蠕虫所面临的可控性问题。   (5)分析了网络蠕虫所主要采用的缓冲区溢出攻击理论,探讨DEP数据执行保护技术对网络蠕虫通过缓冲区溢出攻击实施主动传播的影响,研究网络蠕虫应对DEP技术的攻击方法。   (6)第一次归纳出了即时通信蠕虫的基本定义和功能结构,给出即时通信蠕虫与其他类型网络蠕虫的区别和联系,首次利用数学离散方程构建了即时通信蠕虫的IMWP传播模型,并以此为基础分析了即时通信蠕虫传播的主要技术细节。   (7)针对即时通信蠕虫的技术特点,提出了一种基于CIMW对抗技术的安全即时通信客户端实现方法,该方法通过对比正常即时通信信息流和即时通信蠕虫信息流之间的差异,对非常规的即时通信信息流进行扼杀。测试数据表明实现的原型系统能够及时地抑制即时通信蠕虫的攻击并阻止其大范围的扩散,是一种有效地对抗即时通信蠕虫的新方法。   总之,本文的研究工作对网络蠕虫机理和对抗技术进行了有益的探索,尤其是在良性蠕虫和即时通信蠕虫这两种新型的网络蠕虫的工作机理和传播模型等方面,为网络蠕虫的进一步研究提供了理论基础和指导依据。
其他文献
互联网的蓬勃发展带来网络信息的爆炸式增长,如何快速准确地找到用户需要的信息一直是亟待解决的重大问题。信息搜索是解决信息获取的主要技术之一。传统基于关键词匹配的搜索
随着互联网、云计算的发展,虚拟化技术受到越来越多的关注。虚拟化技术可以在一台物理计算机上虚拟出多台虚拟机,虚拟机间相互隔离,每个虚拟机可以运行各自的操作系统和应用。虚
当今我们生活在数据时代。通过数据挖掘和机器学习能够从数据中获得大量有价值的知识。与此同时,数据亦是危险的“潘多拉之盒”,一旦泄漏用户的隐私将被侵犯。如何保护隐私数据
网络取证分析技术是当今机器学习、计算机安全以及数字取证等领域的前沿课题。目前国内外在网络取证技术方面的研究才刚刚起步。本文针对智能网络取证分析中存在的大数据量处
学位
本文首先概要介绍了当前因特网流量工程体系结构及其主要技术,又介绍了多协议标签交换(MPLS)的基本原理以及与流量工程相结合的主要思想,进而深入研究了在MPLS区域内如何在并行
多主体系统已成为建模大型复杂分布式信息系统的一种理想范型。随着多主体系统研究的进展,开放多主体系统由于其更大的应用范围和强调对系统开放性的支持而受到越来越多研究者
学位
在自动化控制系统的发展过程中,完全专有的不开放的技术愈来愈成为控制系统发展的障碍和瓶颈。集成了众多控制,信息,网络和通讯发展新技术的总线控制系统给工业控制领域带来了一
本文针对自动聚类技术进行了一定的研究工作,并将其应用于研究上市公司公告对股价的影响。详细分析和研究了文本聚类技术的各个方面。针对文本聚类中特征词抽取的不足,在结合经
随着互联网的飞速发展,计算机系统和计算机网络所面临的安全问题越来越严重。网络上可随意下载的攻击上具和不断出现的攻击方法使得攻击网络越来越容易,特别是蠕虫等恶意移动
随着计算机技术的迅猛发展,安全问题正受到越来越多的挑战。伴随着1994年税制的改革,以“金税工程”启动为标志的税务系统的信息化建设开始起步,“金税工程”最初的目的是为了打