網絡蠕蟲聯動對抗技術研究.pdf_第1頁
已閱讀1頁,還剩71頁未讀 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、網絡蠕蟲能利用系統(tǒng)漏洞,自動傳播,造成網絡擁塞甚至癱瘓,具有極大的破壞性。自網絡蠕蟲出現以來,已經造成了數百億美元的直接經濟損失。網絡蠕蟲對抗技術的研究具有重大的現實意義。 目前對抗網絡蠕蟲的手段主要有利用防火墻來阻斷網絡蠕蟲的傳播擴散、利用網絡入侵檢測系統(tǒng)來發(fā)現網絡蠕蟲的存在的蛛絲馬跡、利用蜜罐來捕獲網絡蠕蟲的副本以供分析研究。針對具體的網絡蠕蟲,還可以研制相應的良性蠕蟲來自動予以清除并打上系統(tǒng)補丁從而讓該易感主機獲得免疫功能

2、。然而上述技術都各有其自身的局限性,單獨使用往往事倍功半。將上述技術有機組合在一起,形成一種對抗網絡蠕蟲的雞尾酒療法,是目前對抗網絡蠕蟲的最佳選擇。 本文在分析網絡蠕蟲的功能特點及現存的各種對抗技術的優(yōu)劣基礎上,提出了一種對抗網絡蠕蟲的集成聯動方案。論文的主要工作與特色有: 1、綜合集成防火墻、網絡入侵檢測系統(tǒng)、蜜罐的功能,讓三者以一定的機制聯動,設計出一種對抗網絡蠕蟲的集成聯動方案。 該方案用蜜罐捕獲蠕蟲掃描信

3、息,用網絡入侵檢測系統(tǒng)挖掘蠕蟲行為鏈,用防火墻中斷其進一步傳播的途徑。在網絡入侵檢測系統(tǒng)方面,針對新蠕蟲的不斷出現,給出了一種基于異常的網絡入侵檢測系統(tǒng)設計方案。采用這種方案不僅可以對抗已知類型的網絡蠕蟲,而且可以對抗未知類型的網絡蠕蟲和入侵行為。針對典型網絡蠕蟲的實驗表明,基于該方案的網絡蠕蟲聯動對抗技術可以更有效地對付網絡蠕蟲的攻擊; 2、針對已知的蠕蟲,設計了一種基于良性蠕蟲的對抗方法;并給出了良性蠕蟲設計的具體方案和原型

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論