蠕虫特征分析与抑制方法研究

来源 :北京交通大学 | 被引量 : 0次 | 上传用户:yaoyaoyy1188
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术,特别是互联网技术的迅速发展,人们在享受计算机带来各种好处的同时,也在经受着各种恶意代码(计算机病毒、网络蠕虫、特洛伊木马等)的困扰和侵害。根据CN CERT近几年的报告中,蠕虫病毒已经成为最大的安全威胁。网络蠕虫发生的频率越来越高,影响的范围更广,传播能力和破坏能力更强,造成的损失也更大。如何抑制蠕虫病毒已经成为信息安全领域中一个亟需解决的问题。现有的蠕虫检测、抑制方法主要有基于扫描、Honeypot、包匹配、内容和传播行为的蠕虫检测方法,但是这些方法都存在一些不足,随着新蠕虫病毒的不断出现,这些方法已经不能有效地控制蠕虫病毒的爆发。本文结合沈昌祥院士提出的终端安全源头理论和蠕虫传播的共有特征,即“在尽可能短的时间内,感染尽可能多的机器”,设计出一种基于终端源头安全的蠕虫抑制模型。整个模型分为三个部分:蠕虫监控模块、蠕虫进程定位模块以及中心控制模块。由蠕虫监控模块来监控终端中发出的网络数据包,当一个发送请求来到时,首先查询该数据包中的目的地址在不在已访问过的主机地址表中,如果在,则表明该地址已经访问过,这个数据包就被正常发出,不做任何的处理;如果发现这是一个新地址,则将该数据包加入到等待队列中;每隔一个时间段t,查看等待队列中有没有数据包存在,如果有,取出第一个数据包,将它的目的地址加入到已访问过的主机地址表,将该数据包发出;并且查看等待队列中还有没有与它目的地址相同的数据包,如果有,也一起发出。设定一个警戒值f,当等待队列中包的数量超过f时,则认为出现了蠕虫病毒,通知中心控制模块,利用蠕虫进程定位模块进行可疑蠕虫进程定位,最终实现蠕虫病毒的查杀。随后在Windows操作系统中实现了该模型。使用Windows中NDIS和TDI两层网络驱动层,以及应用层的相互配合,实现蠕虫病毒的检测、抑制和查杀。最后对该系统进行了测试,证明了该系统对于蠕虫病毒的抑制是有效的。
其他文献
近年来,随着嵌入式系统技术与产业发展,嵌入式平台已经被广泛运用到各个领域,嵌入式系统联网并接入互联网成为必然,因而也带来网络安全问题,必需提供有效解决方法。而在现在所有的
本文研究了IMS域彩铃彩像平台SIP通信监控系统的实现方法。IMS域通信网络是包括通信网在内的多种网络融合发展的趋势。随着通信网络的进步,越来越多新的通信业务不断出现,为这
UML 是一种定义良好、面向对象、具有丰富表达能力的、成熟的图形化建模语言。它不仅仅支持面向对象的分析和设计,更重要的是支持从需求分析开始的软件开发全过程。 在软件
搜索引擎的搜索结果包含了大量网页,用户如何从中快速获取所需信息是十分重要的问题。因此,研究人员提出对搜索结果进行网页自动分类,使结果按内容类别呈现给用户,提高用户查询效
随着无线通信技术的飞速发展,移动Ad-Hoc网络得到了广泛的应用和研究。与传统的无线通信技术相比,移动Ad-Hoc网络技术不依赖基础设施且能够快速和灵活配置,能适用于要求高抗毁性
混沌现象是二十世纪最重要的科学发现和学术研究热点之一,混沌在保密通信中具有重大应用价值和潜力,本文采用理论推导和数值仿真相结合的方法研究了混沌保密通信中的混沌同步和
重构技术在软件开发和维护的过程中所起的作用日益受到人们的重视,作为减少软件中Code Smell的有效途径,重构逐渐成为软件工程研究的一个热门领域。通过重构,可以减少软件中
随着网络的飞速发展,网络的规模不断扩大,网络的控制机制和行为特征也日趋复杂和难以理解。由于网络流量数据的特性实际上反映了其与承载网络之间的相互作用和影响,因此通过对网
Ad hoc网络具有多跳性、无网络基础设施等特点,其节点的资源和带宽较为有限及拓扑的动态变化等特性给网络组网方式和路由协议带来了新的挑战。论文对分簇算法和路由协议做了
本文开发设计了一种基于USB2.0型单片机CY7C68013A的电机参数测试虚拟仪器分析系统。本系统由硬件系统和软件系统两部分组成,以目前使用最为广泛的一股用途鼠笼式中小型三相异步电动机为数据信号源,在系统中进行电流电压测量、频率测量、转矩测量、谐波测量、温度测量等。文中对涉及到的USB2.0通讯协议、电机参数测试理论、自动测试系统、虚拟仪器理论做了必要的阐述,对系统的硬件设计、软件设计和主要软件