【摘 要】
:
蠕虫是无须计算机使用者干预即可运行的独立程序,它通过不停的获得网络中存在漏洞的计算机上的部分或全部控制权来进行传播。与传统病毒不同,它以计算机为载体,以网络为攻击
论文部分内容阅读
蠕虫是无须计算机使用者干预即可运行的独立程序,它通过不停的获得网络中存在漏洞的计算机上的部分或全部控制权来进行传播。与传统病毒不同,它以计算机为载体,以网络为攻击对象。在扫描漏洞主机的过程中,蠕虫病毒会产生巨大的网络流量,导致整个网络瘫痪,造成经济损失。 嵌入式系统是指以应用为核心,以计算机技术为基础,软硬件可裁剪,适于应用系统对功能、可靠性、成本、体积和功耗严格要求的专用计算机系统。本文目的在于利用嵌入式系统解决蠕虫病毒的检测问题。 本研究课题使用了北京微芯力公司的WS310实验板进行实验(它采用三星公司基于ARM7TMDI内核的S3C4510B处理器),文中简要介绍了该开发板交叉编译环境的建立过程和应用程序的开发过程。然后,文章介绍了数据包捕获的原理和BPF模型的原理,以及基于BPF的Libpcap函数库的编程方法,并给出了程序实现的详细过程。接下来介绍了协议分析的原理,并对TCP/IP协议簇进行了详细分析,给出了协议分析程序实现的详细过程。随后,介绍了对已知蠕虫病毒的特征检测法和对传统未知蠕虫病毒的扫描检测法,并在分析比较这两种检测方法的基础上,结合嵌入式设备成本低、体积小的特点,提出了一种适合移植到嵌入式系统上的蠕虫病毒的综合检测方法,文章给出了程序实现的详细过程和初步的实验结果。最后,简述了对本文研究工作的应用和展望。
其他文献
无线体域网(Wireless Body Area Network,WBAN)在远程医疗、安全监护、文体娱乐等方面具有广阔的应用前景,受到了众多科研机构和高新技术企业高度重视。WBAN主要围绕人体来部
嵌入式图形用户界面系统(GraphicalUserInterface,以下简称GUI)是嵌入式操作系统的一个重要组成部分,随着嵌入式系统硬件设备的可获得性的提高和价格的不断降低及嵌入式系统应
地面自主车因其重大的研究价值和应用价值,受到世界各国的重视。在地面自主车的各项关键技术中,视觉导航的主要功能是对各种道路场景进行快速识别和理解,从而确定移动机器人
入侵容忍技术是美国提出的第三代安全的核心。入侵容忍是一种主动防护能力,当受保护系统的部分组件受到攻击时,入侵容忍旨在能维持整个系统关键信息和服务的完整性、机密性和可
表型-基因关联预测和分析在疾病治疗、食物增产等方面具有重大意义,是生物信息学中的核心问题。在人类疾病表型-基因关联研究中,由于受到法律、成本、时间等因素的制约,已知的表
数据挖掘是指从大型数据库或数据仓库中提取隐含的、先前未知的、对决策有潜在价值的知识和规则。它是近年来企业用以分析大型数据集的核心技术和知识发现过程中的关键步骤。
无线信道中的实时视频通信是未来各种视频应用中最重要也是最具挑战性的应用。要实现在无线信道中实时传输视频必须考虑无线信道的一些特点,如窄带宽、由多径衰落同频干扰噪声
网格是构筑在互联网上的一组新兴技术,它将分布在不同地理位置的资源,包括计算资源、存储资源和其他资源,通过互联网和网格软件组合起来,为用户提供一个统一且简单的共享资源的环
本文所讨论的内容基于当前两个热点技术,一是伴随着Internet和多媒体技术蓬勃发展应运而生的流媒体技术;二是软件复用技术在软件工程领域不断演进,继结构化程序设计、面向对象的
网格是继万维网之后出现的一种新型网络计算平台,目的是为用户提供一种全面共享各种资源的基础设施。网格中的资源与传统的分布式系统的资源相比具有分布性、动态性、异构性