论文摘要
随着网络应用的普及,网络安全问题日益严重,蠕虫由于能够无需人的干预自动传播,己经成为目前互联网所面临的最为严重的安全威胁之一。如何有效地防御蠕虫成为非常迫切的问题。由于单一技术面对大规模网络的蠕虫传播难以奏效,本文提出了基于自主Agent的分布式蠕虫病毒防御系统,并对蠕虫的传播模型、疫苗的快速分发机制、路径优化算法和关键的疫苗存储库结点的部署策略进行了研究。包括下列内容:1,建立了基于综合防御的蠕虫传播模型。通过分析蠕虫综合防御机制,推导了综合防御机制下的蠕虫传播数学模型,并和基于单一防御的模型进行了比较。提出了评估防御效率的指标:扩散率、峰值感染率和蠕虫传播周期,利用模型对各项参数进行分析后,发现了影响防御效率的关键因素。2,提出了面向Agent的蠕虫防御系统,综合蠕虫防御的各种技术,以Agent作为独立运行的基本单元,相互协作,共同完成防御任务。系统采用分层结构,提高了可扩展性。系统中应用了疫苗更新机制和本体,具有良好的升级能力。在疫苗存储库和全局服务器设计中使用了冗余机制,提高了可靠性。系统具有灵活可靠、反应及时、适于大规模并发等优点。3,提出了一种快速并发式的疫苗分发机制。首先分析了主机免疫速率对蠕虫传播的影响,提出通过在网络中合理地分布多个疫苗存储库结点,用Agent复制的方式,将疫苗快速安装到每一台主机上。在大规模网络环境下,能够短时间内完成大量结点的疫苗同步,与比传统的下载方法相比,能够缩短疫苗分发时间。4,提出了疫苗分发机制中的Agent的路径优化算法。在对Agent移动路径计算方法研究的基础上,提出了路径优化算法,缩短Agent的移动路径长度,缩短分发时间。5,研究了疫苗存储库结点的部署策略。从部署策略的形式化描述出发,相应地提出了最佳部署算法,通过合理设置蠕虫防御系统中疫苗存储库结点的分布位置和数量,正确选择疫苗注入结点,能够进一步缩短疫苗的分发时间。通过测试验证了部署策略的效果。最后,构建和实现了一个蠕虫防御系统,使用Agent平台作为系统的基础应用平台,使用专用消息协议为系统内的通信提供了有效的通信机制。通过实际试用,取得了良好效果。
论文目录
摘要Abstract第1章 绪论1.1 论文的背景和意义1.2 研究现状1.2.1 蠕虫的定义和分类1.2.2 蠕虫的原理和传播机制1.3 蠕虫的检测1.3.1 误用检测1.3.2 异常检测1.4 蠕虫防御的研究现状1.4.1 被动防御技术1.4.2 主动防御技术1.4.3 综合蠕虫防御体系1.5 困难和挑战1.6 论文的研究内容和组织结构1.7 论文的主要贡献第2章 基于综合防御的蠕虫传播模型2.1 已有的蠕虫传播模型2.2 基于综合防御的蠕虫传播数学模型分析2.2.1 综合防御模型中的主机状态变化2.2.2 模型的推导和分析2.2.3 和已有模型的比较2.3 影响蠕虫防御系统效率的主要因素2.3.1 蠕虫防御效率的评估指标2.3.2 影响防御效率的关键参数分析2.3.3 综合分析和结论2.4 小结第3章 面向Agent的蠕虫防御系统设计3.1 已有的蠕虫防御系统3.2 Agent原理3.2.1 Agent的概念和特征3.2.2 多Agent系统3.2.3 多Agent系统中的本体3.3 蠕虫综合防御系统的原理3.3.1 漏洞和蠕虫传播3.3.2 蠕虫的综合防御3.3.3 蠕虫综合防御系统的设计思想3.4 AOSWD的体系结构3.4.1 AOSWD的结构和组成3.4.2 疫苗更新机制3.4.3 Agent的分类和部署3.4.4 蠕虫防御领域的本体3.4.5 AOSWD的工作过程3.4.6 AOSWD的冗余机制3.5 AOSWD特点分析3.6 小结第4章 疫苗分发机制及路径优化研究4.1 疫苗分发速度的重要性4.1.1 补丁在蠕虫预防中的作用4.1.2 主机免疫比例对蠕虫防御的影响4.2 疫苗分发机制研究4.2.1 传统的补丁分发方式4.2.2 快速并发式疫苗分发机制的提出4.2.3 快速并发式疫苗分发机制的设计和实现4.2.4 快速并发式疫苗分发机制的特点4.3 疫苗分发Agents的最短迁移路径研究4.3.1 Steiner树介绍4.3.2 疫苗分发Agents的最短迁移路径算法4.3.3 最短迁移路径算法的优化4.3.4 性能分析测试4.4 疫苗存储库结点的部署策略及形式化描述4.5 疫苗存储库结点的设置算法4.5.1 疫苗注入结点选择算法4.5.2 子区域的划分算法4.5.3 疫苗存储库结点的位置计算4.5.4 疫苗存储库结点的数目计算4.5.5 性能分析测试4.6 小结第5章 系统的实现和应用5.1 Agent平台实现5.1.1 Agent的内部表示和对外接口5.1.2 Agent的生命周期5.1.3 Agent的重要属性和方法5.1.4 Agent的消息处理5.1.5 Agent的移动实现5.2 系统组件的实现5.2.1 检测Agent5.2.2 决策Agents5.2.3 阻断Agents5.2.4 免疫Agents5.2.5 疫苗分发Agents5.2.6 疫苗存储库5.3 系统的通信机制的实现5.3.1 协议消息5.3.2 消息格式5.3.3 Agent与消息5.4 系统的开发和应用5.5 小结第6章 结论和展望6.1 结论和主要工作6.2 进一步研究方向参考文献攻读博士期间的学术论文、科研项目致谢
相关论文文献
标签:网络安全论文; 蠕虫防御论文; 防御系统论文; 疫苗分发论文;