基于流特征分布相似度的蠕虫检测方法研究

来源 :西安理工大学 | 被引量 : 0次 | 上传用户:realord111
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术的发展和互联网应用的深入,各种恶意代码(计算机病毒、网络蠕虫等)对系统安全造成了严重的威胁。网络蠕虫的传播可能占用被感染主机的大量系统资源,影响目标系统的正常使用;也可能通过抢占网络带宽,造成网络的严重堵塞甚至整个网络的瘫痪。如何对网络蠕虫进行检测、预警和应对,已经成为计算机网络安全研究领域的一个重要课题。本文对网络蠕虫工作机制进行了研究,分析了网络异常检测的研究现状和网络蠕虫的传播方式,阐述了基于流特征分布相似度的网络蠕虫检测方法。基于网络蠕虫的传播普遍引起网络流量异常的特点,提出了一种基于流特征分布相似度的网络蠕虫检测方法。该方法利用蠕虫发作时流量异常的特点,选取三个特征(源地址、目的地址、目的端口),统计这三个特征属性分布并建立特征集;在检测阶段,运用马氏距离公式计算当前网络数据与特征集矩阵的相似度。当计算得出的相似度超出预先设置的阈值范围时,识别为局域网内发生了蠕虫攻击,发出蠕虫攻击报警。根据所提出的基于流特征分布相似度的蠕虫检测方法,设计和开发了一个网络蠕虫检测原型系统。该系统主要包括了网络状况信息采集子系统、网络状况信息统计与分析子系统、数据输出与显示子系统和蠕虫攻击报警子系统四个组成部分。通过局域网内的测试实验表明,本系统能够及时检测到局域网内出现的slammer、nimda和熊猫烧香等多种蠕虫病毒。
其他文献
现有的OCR (Optical character recognition,光学字符识别)技术可以将印刷体文档中的文字高速、自动地输入计算机,取得很好的识别效果。然而脱机手写汉字,由于形状千差万别,
随着计算机硬件和图形技术的发展,特别是建模和渲染技术的快速发展,越来越多的三维模型应用到各个领域,这也促进了三维检索技术的研究。在这些技术中,其中基于视图的多特征检
对等网络以分布式的方式组织网络中的资源,相互间的数据交换不会受到中心服务器的限制。对等网络的主流查询算法采用分布式哈希表(DHT)技术,作为典型的基于DHT的对等网络算法
互联网络的不断发展,使得语音通信技术也得到了更为广泛的应用,并逐步由传统的PSTN网络转化为IP网络即VOIP。而这种演进结果,可以使运营商在成本更低的情况下,迅速推出新业务
H.264/MPEG4 AVC 是ITUTVCEG 和ISO/IEC MPEG 联合制定的国际视频编解码标准,编码中使用了离散小波变换DWT 方法,标准具有压缩效率高、网络适应能力强等特点,所以对在多媒体通信
移动Ad Hoc混合网络结构包括了平面结构和分簇结构。由于路由协议与结构的差异,已有的分簇或者平面结构的路由协议无法执行异构节点之间的路由管理与控制,两者之间的路由转换
随着网络技术和计算机技术的迅速发展,数据越来越多地以流(streaming)的形式出现。由于数据流具有突发、潜在无限等特性,在某个瞬间,流速可能会突然急剧加大从而导致短时间内
随着信息技术的发展与应用,信息安全的内涵也在不断的延伸,信息安全已经不仅仅指物理安全或通信双方的秘密信息传递,而扩展到消息的完整性、认证性、不可否认性等方面。其中
为了满足软件对安全性和可靠性越来越高的需求,微软提出了可信计算的理念,并通过在传统软件开发生命周期的各个阶段增加一系列的针对安全的关注和改进,提出了安全开发生命周
随着全球经济一体化趋势的逐步形成,产品的生命周期在不断缩短,顾客追求个性化的欲望越来越强烈,商业竞争日趋激烈,企业必须充分利用内外部资源,时时提高自身效率,以适应不断