面向病毒检测的局域网网络监管系统研究及实现

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:liongliong552
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
对于安全性要求较高的局域网环境,现有的病毒检测方法存在着一些缺陷。各反病毒软件厂商之间病毒库和反病毒技术不共享,而单个反病毒软件不足以应对各种各样的病毒,在检测新出现的病毒时存在滞后性,而且容易引起对正常程序的误报。甚至单个反病毒引擎检测能力存在退化情形,引擎的特定版本检测出了病毒,同样引擎的新版本却不再检测出。反病毒软件还频繁要求用户升级程序版本和更新病毒库。  现有病毒检测方法侧重于文件系统的扫描和监控,忽视了流量监控对于病毒检测的作用。主机在感染某些木马后,其和木马客户端的通信往往具有连接频率过高、时间具有周期性等异常特征,这些异常特征有助于分析联网进程并检测可疑文件,而及时阻断非法流量与染毒主机的联网,对于遏制病毒的传播也是非常必要的。  针对上述问题,本文在分析了病毒检测技术与流量监控技术的基础上,设计并实现了面向病毒检测的局域网网络监管系统,重点设计了用户监控终端、集群杀毒平台和异常连接阻断服务器三个模块。其中,首先将多反病毒软件协同杀毒技术与监控可疑文件、监控异常流量等方法结合起来,将可疑文件拦截技术和通过异常流量反查可疑程序的相关理论应用在用户监控端与集群查杀平台联动的病毒检测中。然后,本文对网络连接阻断技术进行了研究,探讨了干路阻断技术和旁路阻断技术的优缺点,将旁路阻断技术和异常流量监控技术相结合对染毒主机和违反规则的网络活动进行阻断。最后,本文将以上技术和设计加以实现,并在局域网网络环境中进行部署与运行,取得了良好的效果。
其他文献
随着物联网引起越来越多的业界人士的关注与重视,其技术不断发展,也被运用到越来越多的领域。未来的物联网将由越来越多的具有自主性的智能传感器组成,因此面向智能传感器的应用
随着计算机和网络技术的飞速发展,信息资源急剧增长,三维几何模型数据成为继声音、图像和视频之后的新一代多媒体数据模型,而三角网格表示是主流的三维模型表示方法之一。高精度
随着计算机视觉相关领域的发展,传统的二维成像技术已经不能满足人们的需要;越来越多的基于三维图像的技术不断涌现,丰富了人们的生活,也促进了科技的发展。另一方面,许多的应用
由于XML数据具有表示灵活和互操作性强等诸多关系数据所不可比拟的优点,因而在企业数据集成和互联网在线服务等领域得到广泛的应用。XML模式是对XML文档结构的描述,它在XML的数
CORBA是OMG对象管理组织提出的应用于不同系统之间互联的解决方案,以中间件的形式实现了异构网络的互联,并且已经广泛应用于分布式商业化管理系统当中,因此,相对于传统的网络系统
手指静脉识别技术作为一种新兴的生物特征识别技术,近年来获得了越来越多研究者的关注,取得了喜人的进步。手指静脉生物特征识别技术具有不易窃取、不易伪造、识别准确率高、适
多核处理器也称为片上多处理器(Chip Multi-processor,简称CMP)或单芯片多处理器。受限于芯片功耗和设计复杂度等因素,传统的超标量结构处理器已经无法有效利用不断增长的晶体管
图像信号处理依赖于图像信号建模,通常图像信号建模是通过对图像数据的降维来获得信号的紧致表达。稀疏表示模型通常利用信号的样本数据训练一个过完备字典,使得信号在该字典下
在网络环境下,一些网页脚本、分布式查询等可能动态生成查询请求或程序。这类查询或程序通常难以提前对其进行静态编译,如XQuery、JavaScript、Python、MATLAB等,它们一般是
在今天的互联网中,随着用户接入网络的物理带宽的提高,大部分的互联网上的内容作为信息密集的形式存在(如视频、音频、文件流),互联网的飞速发展引发了网络数据内容的急剧膨胀。当