文档介绍:摹十娜涑娌《局鞫烙低车纳杓朴胧迪中文摘要
基于娜涑嬷鞫烙低车难芯坑胧迪
中文摘要
随着τ玫睦┐螅绱丛炝嗽嚼丛蕉嗟木眯б妫性亓烁嗟纳
会价值,随之而来的是越来越猛的网络攻击和网络犯罪。面对技术不断翻新、不断
增强的攻击,计算机网络安全就更加前所未有的紧迫和重要。但由于设计的原因,
疘缧楸旧泶嬖诘陌踩毕莺腿砑低车穆┒锤セ髡咭钥沙酥哺
网络安全研究提出了一个挑战。
面对网络规模的不断扩大、复杂性不断增加、异构性不断增强,危害网络安全
的事件越来越多,传统的被动防御解决方案暴露出了防御失效、防御机制不全、防
御策略缺乏的通病。为了更有效的维护网络安全,我们必须主动探究可能存在的网
络漏洞、研究黑客们正在或者可能采用的最新的攻击方法。
本文从一般的网络攻击技术出发,分析了现有安全工具的弱点,面对不断翻新
的攻击技术提出了新的安全需求。论文重点对体现主动防御的基于动态陷阱生成技
术的逑岛突谙葳逄逑档娜涑娌《咎卣髀氲暮筇ㄗ远崛〗辛搜
究,主要做了以下工作:
治隽送绨踩媪俚耐玻芯苛送缦葳寮际醴⒄棺纯觯约叭涑娌
毒的危害和防御技术,分析了现有安全工具的不足和新的防御需求。
芯坎⑻岢隽颂逑种鞫烙摹岸葳迳伞钡腍体系结构,
并分析了各功能模块。研究并实现了“动态陷阱生成”的关键技术。
迪至嘶谙葳宓娜涑娌《静蹲胶腿涑娌《咎卣骱筇ㄗ远槿 N=饩鋈
虫特征码人工提取效率低问题提出了基于陷阱的蠕虫特征码自动提取思想,研究了
原型系统的体系结构和主要算法,完成了利用数据包负载中出现频率高的字符串来
提取蠕虫特征码软件实现,最后进行了实验验证并对实验结果进行了分析。
攻击技术是发展的,安全技术也无止境。主动防御的葳逄逑凳窍
阱技术发展的趋向和提升,有很大的研究发展空间。主动防御的葳逄
系和防火墙、入侵检测工具相整合有望构建一个全面、动态的主动防御体系,以改
中文摘要基于娜涑娌《局鞫烙低车纳杓朴胧迪
善目前各种安全工具的性能,克服弱点,改变现有安全工具单打独斗、游离防御、
效率低缺陷多的现状。
关键词:动态陷阱;主动防御:入侵检测;蠕虫病毒
作者:符广全
指导老师:陆建德
玎
琲
琤甆
,
瓸
Ⅳ畉
疘琣
.
瑃
琣.
,
甀
。
, .
甧甀
.
疭
瓻
,
.
甊
琣琣
.
瓺
垒崦坠墼些坚婴塑塑垡也垒壁垃率躦业婴些巴塑型塑
畍,
籸
琲
,
, .
瓹
,
,琣
琧, 瑂
: ;籥籭
;
基于的蠕虫病毒主动防御系统的设计与实现第一章绪论
第一章绪论
本章简单介绍网络安全的研究背景及意义,从网络安全现状,导致网络安全事
件的原因,现在的安全防护工具及其弱点等方面进行了阐述,从而给出了网络安全
⋯蠕虫提
出了防衙帔术的改进需求.
,最
后介绍了论文的章节组织.
论文研究的背景
目焖俜⒄拱讶死嗌缁岽兰偷男畔⑹贝M缧畔⑾低吃谡巍
军事、金融、商业、交通、电信、文教等方面的作用日益扩大,社会对网络信息系
统的依赖也日益增强。在网络创造和承载了越来越多的经济价值和社会价值的同
时,随之而来的是越来越猛烈的网络攻击和网络犯罪,这给经济发展带来了巨大损
失,给社会造成极大的危害。网络安全与保密已经成为人们要面对的首要的问题,
不安金的网络就不能承载更重要的应用,网络安全成为制约网络应用和发展的重要
因素。当前,面对网络攻击技术的不断翻新,网络安全防御就更显得前所未有的紧
迫和重要。
信息安全的重要性己经被世界各国所重视,世界上各个国家都已经投入了大量
的人力、物力进行信息安全基础设施和安全综合技术的研究。审视我国的信息安全
状况,形势很不尽如人意:信息安全技术起步较晚,安全意识普遍相对薄弱,技术
水平良莠不齐,软硬件基础设施建设相对落后:大量的系统软件是进口的,正如防
盗门的钥匙落在他国手中。因此,加强安全技术研究,改善我国耳前的网络安全状
况刻不容缓。
造成网络不安全的因素是多方面的,既有人为的因素也有技术上的原因。从人
为因素上看,在网络发展的初期阶段,人们的工作方式处在从传统手段到信息手段
的过度时期,大多数人网络技术不高,网络安全意识欠缺,防护技能缺失,导致大
社会法规的空位等人为因素。但网络不安全的根本原因还是在技术上,现有的网络协议在设计的时候存在缺陷,绝大多数的操作系统和应用程序