基于攻击树模型的蠕虫攻击检测方法

被引量 : 1次 | 上传用户:bosswhy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络互联程度的扩大,Internet得到了飞速的发展,成为信息交换的主要手段。但与此同时,Internet所面临的安全问题也变得日益突出。在各种网络攻击手段中,网络蠕虫以其巨大的破坏作用和方兴未艾的发展势头,已经对Internet的安全性、可用性构成了严重威胁。以上述内容为课题背景,本文提出了基于攻击树模型的蠕虫攻击检测方法,要点如下: 1.网络通信模型。本文提出的网络通信模型将Internet上的网络通信映射为网络连接拓扑图,它是一个赋权有向图,网络上的通信主机映射为图中的结点,主机之间的通信活动映射为图中结点之间的有向边,通信过程中的各种属性,如源/目的结点、源/目的端口、协议类型等映射为图中边上的权值。通过上述映射,网络通信模型能够反映Internet上的网络通信情况以及它们之间的各种关联,所以可利用网络通信模型对各种网络事件进行分析。 2.蠕虫的攻击树模型。在网络通信模型的基础上,进一步结合蠕虫传播的特征,本文提出了蠕虫的攻击树模型。攻击树模型将蠕虫在Internet上的传播路径映射为蠕虫传播路径图,它是一个赋权有向树,对应于网络连接拓扑图中的一个子图,是网络通信模型在蠕虫攻击这个具体问题上的细化。该模型准确地描述了蠕虫攻击在传播过程中的本质特征。 3.利用攻击树模型对蠕虫攻击进行检测。因为蠕虫的传播是通过网络连接进行的,而其传播路径又与攻击树模型相符,所以当爆发蠕虫攻击时,在网络连接拓扑图中必然能够发现具有攻击树模型特征的子图。基于攻击树模型的蠕虫攻击检测方法,将蠕虫攻击检测问题抽象转化为在网络连接拓扑图中查找符合攻击树模型特征的子图问题,并通过对网络连接拓扑图进行DFS遍历来解决。 基于攻击树模型的蠕虫攻击检测方法,具有检测效率高、虚警\漏警率低、可以追查攻击源等优点,能够适应于目前高述发展的宽带网络环境,有效地对蠕虫攻击进行检测,并且对于其他网络攻击的检测工作,也有一定的启发作用。
其他文献
目的通过对某肠衣膜印刷企业接毒工人和一般人员职业健康检查结果的分析,了解该企业接毒工人的健康危害情况。方法定期检测该企业近3年工作场所职业病危害因素,对接毒工人和
<正>《梦游天姥吟留别》是李白的代表作。此诗历来被人们看做记梦诗或游仙诗;此梦一成,足以与中国文学史上的诸多佳梦相媲美,亦堪称千古一梦!后人对此诗的解读也没太大异议,
<正>【导读】翻转课堂最鲜明的特点是体现了解构主义的教育哲学,颠覆了"课堂讲解+课后作业"的传统模式,构建了"课前学习+课堂研究"的全新课堂,实现了教学流程的再造与升级。"
CAD技术已经渗透到工业产品设计的各个阶段,这使得传统的设计方法发生了巨大的变化。换热器是化学工业、石油工业及其它一些行业中广泛使用的重要化工设备,其研究和开发倍受
春秋时代是中国文化发展历程中一个非常关键的时期,贵族社会走向衰落,整个社会发生了“高岸为谷,深谷为陵”的巨变。其对贵族妇女的生活产生了强烈的冲击,并使其发生了深刻的变化
论文研究了设计模式在由笔者所在研究小组自行开发的公安子弹检测软件系统设计中的应用。从需求中发现若干设计模式。并通过详细的模式场景分析将多个模式按优化顺序组合在一
目的 AD是老年性痴呆最常见的形式。现对AD的诊断治疗的局限,很大程度上是由于动物模型的不完善。本实验选用Aβ注射的大鼠模型,脑海马内注射BK,观察BK在正常大鼠及AD大鼠中
新媒体对大学生道德教育带来了挑战与机遇,新媒体环境下的道德教育应创新指导理念,树立整体育人理念,一元主导与包容多样的理念,道德教育内容、方式方法与新媒体传播规律相一
课程理论本土化建设关涉课程论学科品质的提升和学术地位的巩固。自新课程改革以来,课程理论本土化研究进入了一个活跃发展时期。越来越多的研究者已经开始认识到简单移植和
随着整个社会商业化和信息化的不断深入,广告作为一种销售和信息传播手段亦愈发显得重要,人们对广告语言也更加关注,对广告英语的研究进行得如火如荼。然而,广告英语作为一个