亚洲国产日韩欧美在线a乱码,国产精品路线1路线2路线,亚洲视频一区,精品国产自,www狠狠,国产情侣激情在线视频免费看,亚洲成年网站在线观看

計算機病毒防御路徑分析論文

時間:2024-10-18 15:42:29 計算機畢業(yè)論文 我要投稿
  • 相關(guān)推薦

計算機病毒防御路徑分析論文

  SIDR模型是對病毒傳播以及病毒清除過程的描述。在此模型中,節(jié)點被統(tǒng)分為四類狀態(tài):Susceptible代表節(jié)點已經(jīng)收到病毒感染;Infections代表幾點不僅被感染并且會進一步的傳播;Detected代表節(jié)點雖然被感染,但是其存在的病毒已經(jīng)有效的檢測出來并且并不會向外傳播;Removed代表節(jié)點本身具有抗病毒能力。這一模型考慮到了免疫延遲的情況,它將整個病毒進行傳播的過程分為兩個階段:在沒有反病毒程序前,網(wǎng)絡(luò)內(nèi)的病毒會傳播并且疫苗不會傳播,在此作用下易感染節(jié)點會變?yōu)楦腥竟?jié)點;當(dāng)具有反病毒程序后,易感染節(jié)點以及感染節(jié)點都具有接受疫苗而變成免疫節(jié)點的可能性。

計算機病毒防御路徑分析論文

  雙基因模型對感染率變化以及病毒對抗措施介入對病毒傳播所造成的影響進行了考慮。在病毒傳播的過程中,計算機用戶可能會發(fā)現(xiàn)病毒病采取措施來對抗病毒,如對病毒庫的更新、對病毒的查殺、對系統(tǒng)補丁的完善等,這些方法能夠有效地的使病毒感染率降低。

  1主機檢測策略

  基于主機的檢測策略主要包括權(quán)限控制技術(shù)、完整性驗證技術(shù)和特征碼匹配技術(shù)三類。特征碼匹配技術(shù)可以通過對主機代碼的掃描來確定這些代碼的特征是否與病毒庫中的惡意代碼相同來判定計算機中是否存在惡意程序。其中同種及同類病毒具有相同代碼的理論是特征碼掃描技術(shù)的基礎(chǔ),特征碼匹配技術(shù)需要不斷的對其病毒庫進行更新,不然將會不能識別新的病毒代碼,這種技術(shù)在這種情況下也自然會失去價值;權(quán)限控制技術(shù)是通過對計算機中程序權(quán)限的選定來避免惡意程序和代碼對計算機進行破壞,這是因為惡意程序和代碼只有在運行狀態(tài)下來能夠?qū)τ嬎銠C進行破壞;完整性檢測是基于病毒代碼需要依附和嵌入程序文檔來運行,它們并不是獨立存在的,而一旦程序或者文檔遭到感染,其本身的完整性也就會被破壞,所以對程序和文檔的完整性進行檢驗?zāi)軌蛴行У胤乐共《镜母腥;谥鳈C的檢測策略需要計算機用戶能夠在計算機中安裝防毒軟件并對軟件進行及時更新,而這種要求也使主機檢測策略具有了成本較高以及管理型較差的劣勢。

  2網(wǎng)絡(luò)檢測策略

  基于網(wǎng)絡(luò)的檢測策略主要包括異常檢測以及誤用檢測兩類。病毒在植入和傳播的過程中會發(fā)送探測包,這種行為會使網(wǎng)絡(luò)中的流量增加,對病毒本身的異常行為進行檢測并采取有效措施進行控制是十分必要的,異常檢測可以及時的發(fā)現(xiàn)計算機網(wǎng)絡(luò)流量的變化,當(dāng)其變化異常是會采取措施來避免惡意程序和代碼的進一步傳播,這種方法不僅對已知病毒的檢測有效,同時也能夠檢測出新的未知的病毒,但是其本身存在較高的誤報率;誤用檢測技術(shù)以特征碼為基礎(chǔ)。通過誤用檢測,可以實現(xiàn)特征庫內(nèi)特征碼與待檢測數(shù)據(jù)的比較,從而判定待檢測數(shù)據(jù)流內(nèi)是否存在惡意病毒。在此技術(shù)中,主要的特征碼規(guī)則有特征串、端口號、協(xié)議類型和數(shù)據(jù)包長度等,相比較異常檢測而言,這種策略更加的準(zhǔn)確,但是對未知病毒的檢測卻不能勝任。與機遇主機的檢測策略相比,網(wǎng)絡(luò)檢測策略更加的容易維護和實現(xiàn),并且能夠有效的從宏觀上對病毒的傳播進行控制。

【計算機病毒防御路徑分析論文】相關(guān)文章:

計算機病毒論文06-20

計算機病毒論文08-15

中醫(yī)兒科護理臨床路徑分析論文09-26

計算機病毒論文15篇10-05

計算機病毒檢測方法論文08-09

計算機病毒論文15篇【精品】06-21

計算機病毒論文(常用15篇)06-20

土木工程災(zāi)害及防御初探論文06-18

高職生宿舍管理強化路徑分析論文05-24

我國國際貿(mào)易發(fā)展模式路徑分析論文09-11