基于NetFlow数据流的计算机蠕虫病毒探测系统的研究

来源 :中南大学 | 被引量 : 0次 | 上传用户:jo0909
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的迅速发展,随之而来的网络安全事件也日益突出,特别是以计算机蠕虫病毒为代表的网络攻击已经成为当今最难对付的网络安全事件之一。由于计算机蠕虫病毒最快能够在数分钟内感染网络上绝大多数有漏洞的机器,耗用网络带宽和网络设备的系统资源,使正常服务和应用无法进行。因此计算机蠕虫病毒探测系统必须能快速探测、鉴别和隔离已感染计算机蠕虫病毒的机器,特别是感染新型的未知的计算机蠕虫病毒的机器。 同时,计算机蠕虫病毒攻击的多样性,智能性和复杂性对网络安全管理也提出了新的挑战。如何完善网络管理,在早期发现及处理计算机蠕虫病毒减轻其危害就成为网络安全管理的重中之重。鉴于此,我们提出了一种基于NetFlow数据流的计算机蠕虫病毒探测机制。该机制以计算机蠕虫病毒攻击的共性为出发点,以NetFlow数据流为被监视的对象,利用数理统计原理对NetFlow数据流进行分析从而发现目标。利用该机制,我们能够探测出大部分计算机蠕虫病毒扫描、拒绝服务攻击和其他网络异常流量。经测试,该机制拥有较高的效率和较低的误报率。本文首先介绍了计算机蠕虫病毒的发展趋势,主要防御技术以及危害。然后,提出了计算机蠕虫病毒探测系统的设计方案,并重点阐述了基于统计分析的计算机蠕虫病毒探测算法和流量检测算法。最后,对计算机蠕虫病毒探测系统的改进提出了几点建议,为计算机蠕虫病毒探测系统的完善提出了一些建设性的意见。
其他文献
GSM-R作为铁路调度通信的主要方式,被许多国家采用,并已成为我国铁路通信发展的方向。GSM-R网络如何为铁路通信提供安全可靠的服务,GSM-R无线覆盖盲区对铁路通信业务有多大影响
数字文本水印技术可以有效解决数字文本媒体的版权保护问题。近年来,数字文本水印技术的研究比较分散,缺乏系统理论,没有突破性的研究进展。 本文主要依据数字文本的特点,研究
在互联网技术不断发展的今天,以图像为主要载体的多媒体信息大大地丰富了我们的生活。为了有效地解决大量图像存储的问题,图像压缩编码技术便应运而生。其中影响最大,也最具