收藏本站
收藏 | 论文排版

面向Agent的蠕虫防御系统研究

郭晔  
【摘要】: 随着网络应用的普及,网络安全问题日益严重,蠕虫由于能够无需人的干预自动传播,己经成为目前互联网所面临的最为严重的安全威胁之一。如何有效地防御蠕虫成为非常迫切的问题。由于单一技术面对大规模网络的蠕虫传播难以奏效,本文提出了基于自主Agent的分布式蠕虫病毒防御系统,并对蠕虫的传播模型、疫苗的快速分发机制、路径优化算法和关键的疫苗存储库结点的部署策略进行了研究。包括下列内容: 1,建立了基于综合防御的蠕虫传播模型。通过分析蠕虫综合防御机制,推导了综合防御机制下的蠕虫传播数学模型,并和基于单一防御的模型进行了比较。提出了评估防御效率的指标:扩散率、峰值感染率和蠕虫传播周期,利用模型对各项参数进行分析后,发现了影响防御效率的关键因素。 2,提出了面向Agent的蠕虫防御系统,综合蠕虫防御的各种技术,以Agent作为独立运行的基本单元,相互协作,共同完成防御任务。系统采用分层结构,提高了可扩展性。系统中应用了疫苗更新机制和本体,具有良好的升级能力。在疫苗存储库和全局服务器设计中使用了冗余机制,提高了可靠性。系统具有灵活可靠、反应及时、适于大规模并发等优点。 3,提出了一种快速并发式的疫苗分发机制。首先分析了主机免疫速率对蠕虫传播的影响,提出通过在网络中合理地分布多个疫苗存储库结点,用Agent复制的方式,将疫苗快速安装到每一台主机上。在大规模网络环境下,能够短时间内完成大量结点的疫苗同步,与比传统的下载方法相比,能够缩短疫苗分发时间。 4,提出了疫苗分发机制中的Agent的路径优化算法。在对Agent移动路径计算方法研究的基础上,提出了路径优化算法,缩短Agent的移动路径长度,缩短分发时间。 5,研究了疫苗存储库结点的部署策略。从部署策略的形式化描述出发,相应地提出了最佳部署算法,通过合理设置蠕虫防御系统中疫苗存储库结点的分布位置和数量,正确选择疫苗注入结点,能够进一步缩短疫苗的分发时间。通过测试验证了部署策略的效果。 最后,构建和实现了一个蠕虫防御系统,使用Agent平台作为系统的基础应用平台,使用专用消息协议为系统内的通信提供了有效的通信机制。通过实际试用,取得了良好效果。


知网文化
【相似文献】
中国期刊全文数据库 前20条
1 李大光;;当今各国的网络安全[J];百科知识;2011年15期
2 ;网络安全与信息技术的研究与探讨[J];中国安防;2011年08期
3 李东升;;关于防火墙技术与网络安全问题研究[J];经营管理者;2011年13期
4 ;华北工控网络安全专用平台在安防行业的应用[J];工业控制计算机;2011年08期
5 ;工信部组织开展2011年度互联网网络安全应急演练[J];信息安全与通信保密;2011年07期
6 ;2011年江苏省互联网网络安全年会正式召开[J];江苏通信;2011年03期
7 房广铎;;计算机网络安全应急响应技术浅析[J];才智;2011年20期
8 ;诺顿安全,快乐齐享[J];微电脑世界;2011年08期
9 刘志远;;浅析IPV6实用与安全[J];电脑知识与技术;2011年24期
10 ;韩国政府制定“国家网络安全总体规划”[J];电子产品可靠性与环境试验;2011年04期
11 魏珺;;构筑安全“天网”[J];信息方略;2010年24期
12 ;新闻集萃[J];网络安全技术与应用;2011年07期
13 高凯;;入侵检测系统的分类研究[J];黑龙江科技信息;2011年18期
14 徐飞;;计算机技术与网络安全[J];赤峰学院学报(科学教育版);2011年04期
15 白大利;;对网络安全的几点策略探讨[J];产业与科技论坛;2011年04期
16 李全良;贺旭娜;;试论基于攻击模拟的网络安全风险分析方法[J];电脑知识与技术;2011年18期
17 肖兰;;网络安全现状与发展方向[J];硅谷;2011年13期
18 李玉申;孙玉善;;辽宁电子政务的现状、问题及对策[J];信息通信;2011年03期
19 宿建光;;江苏省通信行业协会通信网络安全专业委员会正式成立[J];江苏通信;2011年03期
20 ;《网络安全技术与应用》栏目介绍[J];网络安全技术与应用;2011年07期
中国重要会议论文全文数据库 前10条
1 张建宇;廖唯棨;张行功;邹维;;网络处理器的发展及其在网络安全中的应用[A];全国网络与信息安全技术研讨会'2005论文集(下册)[C];2005年
2 贺飞;;网络安全实现结构[A];第十三届全国计算机安全技术交流会论文集[C];1998年
3 杜丞香;梁慕慧;;气象网络安全与计算机病毒的防护[A];第27届中国气象学会年会雷达技术开发与应用分会场论文集[C];2010年
4 李伟明;李之棠;;NSL:一种面向网络安全的语言[A];全国网络与信息安全技术研讨会’2004论文集[C];2004年
5 陈成;岳志伟;;浅谈政府门户网站的网络安全[A];中国航海学会航标专业委员会沿海航标学组、无线电导航学组、内河航标学组年会暨学术交流会论文集[C];2009年
6 邱晓鹏;张玉清;冯登国;;蠕虫攻防技术综述[A];全国网络与信息安全技术研讨会’2004论文集[C];2004年
7 王丽香;;网络信息建设与网络安全浅谈[A];山西省科学技术情报学会学术年会论文集[C];2004年
8 刘炳华;;基于国产设施的内部网安全系统集成[A];信息科学与微电子技术:中国科协第三届青年学术年会论文集[C];1998年
9 胡艳华;禚林强;;网络安全在医院信息化建设中的作用[A];第二十三届航天医学年会暨第六届航天护理年会论文汇编[C];2007年
10 邢建萍;;多方构建安全网络[A];第十二届全国核电子学与核探测技术学术年会论文集[C];2004年
中国博士学位论文全文数据库 前10条
1 司加全;网络安全态势感知技术研究[D];哈尔滨工程大学;2009年
2 赖积保;基于异构传感器的网络安全态势感知若干关键技术研究[D];哈尔滨工程大学;2009年
3 郭晔;面向Agent的蠕虫防御系统研究[D];浙江大学;2008年
4 李建平;面向异构数据源的网络安全态势感知模型与方法研究[D];哈尔滨工程大学;2010年
5 刘效武;基于多源融合的网络安全态势量化感知与评估[D];哈尔滨工程大学;2009年
6 赵文涛;基于网络安全态势感知的预警技术研究[D];国防科学技术大学;2009年
7 程文聪;面向大规模网络安全态势分析的时序数据挖掘关键技术研究[D];国防科学技术大学;2010年
8 朱丽娜;大规模网络安全态势评估与防卫技术研究[D];哈尔滨工程大学;2010年
9 Kittichote Rojanakul(开心);E-GOVERNMENT NETWORK SECURITY E-GOVERNMENT的网络安全的研究[D];吉林大学;2011年
10 眭鸿飞;P2P匿名通信系统关键技术研究[D];中南大学;2004年
中国硕士学位论文全文数据库 前10条
1 刘轰;基于Internet的远程监控系统及研究[D];河海大学;2003年
2 张雷;基于模式匹配的网络入侵检测系统研究[D];西南交通大学;2005年
3 任艳丽;关于不可否认协议中第三方的研究[D];陕西师范大学;2005年
4 汪兴东;基于BP神经网络的智能入侵检测系统的设计与实现[D];电子科技大学;2005年
5 向碧群;基于遗传算法的入侵检测系统研究[D];重庆大学;2005年
6 单长虹;计算机远程控制技术研究[D];武汉大学;2004年
7 徐小龙;遗传算法在智能入侵检测系统中的应用[D];曲阜师范大学;2006年
8 金飞;基于代理的分布式入侵检测系统的分析与设计[D];浙江大学;2006年
9 刘思培;基于移动代理的分布式入侵检测系统的设计与实现[D];吉林大学;2006年
10 雷涛;中小企业的信息网络安全与防护[D];华南理工大学;2010年
中国重要报纸全文数据库 前10条
1 刘宇;五指头数尽网络安全奥秘[N];中国计算机报;2005年
2 ;IDS——构筑网络安全的坚实屏障[N];人民邮电;2005年
3 本报记者 张琳;被巨人站在肩上[N];网络世界;2005年
4 ;阴阳平衡[N];网络世界;2005年
5 本报记者 张莹;“云安全” 网络安全的未来?[N];中国新闻出版报;2008年
6 向阳;呼吁网络“和平”[N];科技日报;2008年
7 刘伟;网络安全还有多远?[N];国际商报;2008年
8 ;信息化运营需要标准约定[N];人民邮电;2008年
9 市财政局办公室提供;玉溪财政加强网络安全建设[N];玉溪日报;2008年
10 记者 方祥生;欧安组织网络安全会议开幕[N];光明日报;2009年
 快捷付款方式  订购知网充值卡  订购热线  帮助中心
  • 400-819-9993
  • 010-62982499
  • 010-62783978