基于蜜罐技术的蠕虫检测研究

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:hackls
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的广泛应用和网络经济的不断发展,网络安全问题日益突出,在诸多的网络安全事件中网络蠕虫造成的危害尤为巨大。虽然人们在检测和防范蠕虫方面进行了大量的研究,提出了许多技术方案,但这些方案大多着眼于实时发现所有的蠕虫攻击,其有效工作往往需要耗费众多的网络资源。然而,互联网上为数众多的小型组织或个人网络大多无法提供那么多的资源。所以,如何在局部小的网络环境中实现一个用户运用少量资源即可对蠕虫进行有效检测和防御的系统便成为了一个值得深入研究的课题。本文首先分析了网络安全及蠕虫发展的现状,根据网络蠕虫技术的基本原理,对目前已有的蠕虫检测技术进行了深入的研究和总结;同时,通过对蜜罐(Honeypot)技术的基本原理和相关技术的研究、分析,发现蜜罐技术是一种很好的捕获蠕虫样本、研究蠕虫特性、抑制蠕虫爆发的安全技术。然后,本文对现有的两种典型的基于蜜罐技术的蠕虫检测系统进行了分析,在总结它们各自特点的基础上,研究了它们在小型网络环境下的改进措施。接着,本文针对小型网络的特点提出了一种基于蜜罐技术的蠕虫检测方案,给出了该方案的详细设计思想、框架和工作流程,并对其适用性做了探讨。本文最后通过实验对此方案进行了验证测试,根据实验结果与对比分析,可以证实该方案对于小型网络下的蠕虫检测既有效又可靠。
其他文献
认证是保证信息安全的基本技术。由于高铁、地铁运动的高速性以及列车中成员的密集性,导致此高速环境下存在聚集性快速切换的要求,由于现有的无线接入方案没有考虑到聚集性快
随着网络和分布计算技术的发展,协同设计技术已成为当前的研究热点之一。在协同设计平台上可方便的进行设计方案、多学科交流和信息共享。多个异地单位可以协同完成一项复杂
随着市场经济的快速发展,制造业的生产规模日益增大。实际生产中,各种工艺约束,资源约束,生产能力约束等平行存在,这就需要对生产作业进行合理的调度安排。而一个好的调度安
由于信息和通讯技术的发展,信息量的急剧增加使得人们进入了“信息爆炸”时代。在企业的电子商务应用中,一方面信息量的不断增长,而另一方面信息处理的低效,造成了大量信息资
随着近两年智能家居行业的快速发展和相关产品的不断推出,传统的围绕设备功能实现的基于GUI的智能家居系统造成用户交互体验不佳的问题越来越受到重视,而围绕用户交互体验提
目前正在进行商业化推广的无线局域网(Wireless Local Area Network,WLAN)是一种单跳的无线接入网,所有无线终端通过接入点(Access Point,AP)接入有线网络。但是,单跳无线传
SVM是一种新的模式分类技术,已经在许多领域得到广泛的应用。特征选择和分类器参数优化是提高SVM性能的两个重要方面,传统上这两个问题是分开解决的。然而这两个问题是相互影响
近年来,显著性检测已经在国内外相关领域研究中得到了广泛关注,并取得了许多成果,但是已有的研究往往注重单幅图像与单视频的处理。伴随互联网等技术的飞速发展,从多幅图像或
随着经济和技术的发展,计算机网络在人们的生活中占有越来越重要的位置,同时网络安全问题也越来越引起人们的重视。分布式拒绝服务攻击(DistributedDenialofService,DDoS)是近年
随着移动计算技术的发展和移动业务多样化需求的增加,持有移动设备的用户不仅希望随时、随地接入Internet,而且迫切希望能享受到同固定用户相同的服务质量(QoS,Quality of Se