关于计算机网络蠕虫及其防御检测技术的研究与实现

被引量 : 0次 | 上传用户:hai198351
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网应用的深入,网络蠕虫对计算机系统安全和网络安全的威胁日益增加。在网络环境下,多样化的传播途径和复杂的应用环境使网络蠕虫的发生率增高、潜伏性变强、覆盖面更广,网络蠕虫成为恶意代码研究中的首要课题。近年来,国内外政府、研究机构都非常重视网络蠕虫研究以及相关的防御技术的研究。现在对蠕虫的研究大部分专注于理论方面的研究,很少有专门针对蠕虫技术细节方面的研究,蠕虫的查杀技术更是被各大杀毒公司所保密,这些都导致了用户对杀毒软件功效的不准确定位。因此,本论文试图从技术层面来对蠕虫及其反制技术的研究,并以公正的态度看待蠕虫及其杀毒软件所使用的技术。本文第一章首先对研究课题的意义和国内外情况进行了调研。第二章对蠕虫的定义、分类、与计算机病毒的区别等进行了研究,并选取各个不同时期爆发的典型蠕虫进行了分析。在此基础上,对蠕虫的发展趋势做出了一些前瞻性的判断。第三章分析了软件漏洞的现状、未来发展趋势以及软件漏洞与蠕虫爆发的关系。在分析了一种具有缓冲区溢出漏洞的服务器模型后,提出了一种基于远程缓冲区溢出技术的蠕虫实现模型,并对模型中的探测模块、攻击模块、传输模块和拓展模块进行了研究与实现,特别对攻击模块使用的ShellCode技术进行了详细探讨和结果分析。最后还对蠕虫在军事领域、打击犯罪等方面的应用进行了研究。第四章在分析了网络蠕虫的增长模型后,对基于网络的蠕虫防御和检测技术进行了研究。具体涉及到了路由器访问控制列表保护、防火墙的保护、网络入侵检测系统设置、蜜罐技术、黑洞技术、Ethical蠕虫、反击技术等等。第五章针对目前反蠕虫技术始终滞后于蠕虫爆发的现状,阐述了主动防御的必要。随后介绍了实时监控系统的相关内容与技术,分析了蠕虫进程隐藏技术(特别是现在日益流行的Rootkit技术),设计并实现了基于主机的进程实时监控系统,对蠕虫进程的产生、枚举以及关键函数的调用进行了监控。
其他文献
基于人体动力模型和7自由度全车模型,路面采用Kelvin地基上Euler梁进行模拟,通过车轮与路面接触处的位移协调方程和车路相互作用力的平衡关系建立人-车-路耦合振动方程,采用N
本文从地域民族文化传承的视角,兼顾民族杂居地区地域性和民族性的特点,对民族杂居地区民族文化传承的学校教育、社会教育、家庭教育途径进行探究。认为学校教育可以通过设置
软件无线电(SWR)是近几年随着微电子技术的进步而迅速发展起来的新技术。它首先诞生于军事通信领域,后来被引入到个人移到通信中,并逐步渗透到其他电子技术领域。它的设计主
目的比较静脉留置针的两种封管方法,即脉冲式封管法和双重正压封管法对于心血管病患者静脉留置针的应用效果和影响,为心血管病患者静脉留置针的护理寻求一种最适宜的封管方法
本文采用文献资料法对我国普通高校体育教学改革进行了研究,分析了我国高校体育教学改革存在体育课程结构设置不当,体育课程资源未完全开发,教学方法传统落后,手段单一和体育教师
目的:在目前针灸治疗中风病研究的基础上,观察脑出血大鼠电针前后神经缺损行为体征的变化,观察电针前后神经肽Y和降钙素基因相关肽在脑出血大鼠海马结构中的表达,探讨电针水沟对
老年人长期照护问题是在工业化浪潮的冲击下,随着社会的变迁与转型以及老龄化时代的到来而被动面临的战略性时代课题。以美国、日本和德国为代表的国家和我国台湾地区已经相
为了迎接新世纪的挑战,世界各国越来越重视发展教育事业,不断进行教育改革。分析研究国外教育改革动态,借鉴其先进的教育理论和成功的教育经验,有利于进一步搞好我国的教育改革。
在今后相当长的一段时期,经济全球化和区域经济一体化将成为世界经济格局变化的主导因素和重要潮流。建立自由贸易区已经成为世界经济发展的一个趋势,也是世界各国寻求发展本国
本论文在简要介绍了计算机病毒历史,分析了计算机病毒与反病毒技术的发展趋势的基础上,对Linux下的反病毒策略进行了研究。之后我们研究了Linux的系统结构及Linux系统上的一些