| 【论文摘要】 | 在网络环境下,多样化的传播途径和复杂的应用环境使网络蠕虫发生频率增高、潜伏性变强、覆盖面更广,给网络造成了极大的危害。事实证明,传统的防病毒技术已不能满足网络蠕虫防治的要求,针对蠕虫攻击特征构建安全系统成为蠕虫防治的一个重要发展方向。
本文以建立一个实时检测、主动防御网络蠕虫攻击的对抗体系为目标,对体系模型以及对抗实施方案进行了深入的研究;讨论了蠕虫对抗的必要性,探讨了利用知识获取、信息决策以及良性蠕虫对抗,构建体系对抗平台的研究思路和实现方法。具体而言,论文的创新性研究内容主要包括以下几个方面:
1、融合体系对抗思想,提出了一个支持主动防御理论的信息安全宏观模型DPWPARRC。以此为支撑对SIRA模型进行简化和改进,得到新的蠕虫对抗模型SSIRA(Simple SIRA),并且通过仿真实验对SSIRA模型进行论证。
2、利用HoneyPot对蠕虫进行异常检测,改变了传统蜜罐的部署方式,提出了DHAS系统部署方案。通过引入了FPDS检测算法,降低了Ageis系统对变形以及多态未知蠕虫的误检率,并且对Sapphire SQL蠕虫进行了测试,证明了该算法能够为体系对抗中的信息... |