【摘 要】
:
目前,随着互联网的普及,网络病毒尤其是蠕虫开始泛滥,并给我们的生活,学习,工作造成很大的影响,对社会来说也是一场灾难。网络蠕虫很难被根除,而且破坏性大,因此网络蠕虫应对
论文部分内容阅读
目前,随着互联网的普及,网络病毒尤其是蠕虫开始泛滥,并给我们的生活,学习,工作造成很大的影响,对社会来说也是一场灾难。网络蠕虫很难被根除,而且破坏性大,因此网络蠕虫应对研究已经成为当前网络安全研究中比较重要的组成部分。 现在蠕虫应对技术主要是通过防火墙等比较高端的设备来实现的,这种技术主要目的是为了保护目的网络,由于性能要求较高,成本较高,布置麻烦等原因,存在一定的不足。 基于上述考虑,本文提出了一种经济实用的蠕虫响应系统——嵌入式蠕虫隔离系统。该系统可以跟蠕虫检测系统联动,当检测机检测到局域网内某台主机感染了蠕虫病毒后,立即通知隔离系统,由隔离系统负责将其隔离,使其没法跟外网通讯,从而防止蠕虫向外网传播,这是一种在蠕虫源端进行响应的手段,可以在蠕虫爆发的初期就对蠕虫产生一定的抑制作用。 系统实现方案如下:采用ARP欺骗技术使得局域网内蠕虫主机与网关隔离,从而使得其无法与外网通讯;系统支持SNMPv3协议,通过SNMP协议来实现隔离系统与管理端的通讯内容(隔离命令、解除隔离命令、查询等),这样可以对隔离系统进行标准化管理;并且系统采用在嵌入式平台(arm7TDMI+uClinux)上实现,降低了成本,容易推广。 在此基础上完成了对系统的总体设计,将系统划分为初始化模块、隔离模块、配置管理模块、数据存储模块四个功能模块。并对系统进行了实现。 系统实现后,在自己搭建的实验网络环境中测试,隔离效果良好,能阻止局域网内蠕虫向外传播,并且保证了正常主机可以正常使用网络,达到了预期效果。 最后对研究工作进行了总结,同时分析了该系统存在的问题,对下一步工作做了展望。
其他文献
网格是构筑在互联网基础之上的新兴的分布式计算技术。它通过整合分布在各地的计算、存储和通信资源,为动态变化的虚拟组织的成员提供更为广泛的资源共享。如何在这种资源动态
本文基于本人参与开发的“湖北省电信有限公司经营分析系统”,详细叙述了电信企业BI系统中ETL部件的设计和实现。阐述了电信企业BI系统的架构和核心支撑技术,包括系统实施过程
有效的信息管理是计算机技术研究的重点,也是难点,因此在Internet上实现有效的信息管理非常具有挑战性。在黄石公路管理处信息管理系统设计和开发经验的基础上,本文试图对基
土木工程结构在复杂的服役环境中常会遭受各种损伤,这些损伤的积累容易引发结构灾难性事故的发生,因此研究结构损伤识别问题对结构的安全性具有重要的实际意义。 近年来,
近年来,随着互联网技术的飞速发展,互联网应用走近了千家万户。人们越来越多的喜欢使用社交网络与云计算。随着人们在享有因此而带来的便捷之时,这些应用也带来了一定的安全隐患
在移动IP通信过程中,数据包需要经过网络中多个指定的节点,以保证节点的移动性;同时移动IP以其独有的特性和特点要求使用一种不同于固网的路由方案以保证移动节点的代理切换
随着信息时代的来临,人们要面对越来越庞大的数据,当数据量极度增长时,人们感到面对信息海洋像大海捞针一样束手无策,因此,需要一种从大量数据中去粗存精、去伪存真的技术,数据挖掘
随着继电保护及故障信息系统的日渐成熟,一些新的改善系统的原理和方案得到实际应用,这对硬件系统提出了更高的要求。目前运行的继电保护及故障信息系统多是采用PC+Windows平
Java语言是一种跨平台的程序设计语言,J2ME是Java语言针对资源受限设备进行应用程序开发的手段,目前从手机软件的发展现状可以发现基于J2ME的Java手机软件应用前景非常广阔,
当前,计算机辅助设计被广泛应用于机械设计领域。如何最大限度地支持设计过程和实现加速设计的效果,一直是计算机辅助设计领域追求和研究的热点。同时,由于机械设计有其特殊