电子文档交易市场
安卓APP | ios版本
电子文档交易市场
安卓APP | ios版本
换一换
首页 金锄头文库 > 资源分类 > PPT文档下载
分享到微信 分享到微博 分享到QQ空间

(ppt)恶意移动代码分析与研究

  • 资源ID:88154911       资源大小:1.99MB        全文页数:43页
  • 资源格式: PPT        下载积分:15金贝
快捷下载 游客一键下载
账号登录下载
微信登录下载
三方登录下载: 微信开放平台登录   支付宝登录   QQ登录  
二维码
微信扫一扫登录
下载资源需要15金贝
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
如填写123,账号就是123,密码也是123。
支付方式: 支付宝    微信支付   
验证码:   换一换

 
账号:
密码:
验证码:   换一换
  忘记密码?
    
1、金锄头文库是“C2C”交易模式,即卖家上传的文档直接由买家下载,本站只是中间服务平台,本站所有文档下载所得的收益全部归上传人(卖家)所有,作为网络服务商,若您的权利被侵害请及时联系右侧客服;
2、如你看到网页展示的文档有jinchutou.com水印,是因预览和防盗链等技术需要对部份页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有jinchutou.com水印标识,下载后原文更清晰;
3、所有的PPT和DOC文档都被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;下载前须认真查看,确认无误后再购买;
4、文档大部份都是可以预览的,金锄头文库作为内容存储提供商,无法对各卖家所售文档的真实性、完整性、准确性以及专业性等问题提供审核和保证,请慎重购买;
5、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据;
6、如果您还有什么不清楚的或需要我们协助,可以点击右侧栏的客服。
下载须知 | 常见问题汇总

(ppt)恶意移动代码分析与研究

恶意移动代码分析与研究,郑 辉 清华大学网络中心 CERNET Computer Emergency Response Team zhenghuiccert.edu.cn,主要内容,当前的安全状况 攻防主体 主要研究成果 防治周期理论 主动防治系统 Open Problems,漏洞越来越多,攻击越来越容易,病毒数量增长越来越快,风险越来越大,全球基础设施 区域性网络 多个网络 单个网络 单台计算机,攻击目标和破坏程度,First Gen Boot viruses,周,Second Gen Macro viruses Denial of service,天,Third Gen Distributed denial of service Blended threats,时,Next Gen Flash threats Massive worm-driven DDoS Damaging payload worms,分,1980s,1990s,Today,Future,病毒、蠕虫、DDoS组合攻击,Attack zombies: Use valid protocols Spoof source IP Massively distributed,DDoS 增长趋势,DDoS attacks challenge intrusion as the primary threat facing U.S. businesses, according to security executives CSO Magazine Security Sensor III & IV Research July 2003,Internet面临的安全挑战,如何防范自动化攻击? 如何防范快速突发攻击? 如何防范大规模攻击?,恶意移动代码主要特性,破坏性(Malicious Code, Malware) 移动性(Mobile Code) 通过网络 通过人,恶意移动代码主要种类,Internet 蠕虫 病毒邮件 文件系统病毒 网页脚本 木马,恶意移动代码的简单比较,各种恶意移动代码的融合趋势,病毒、蠕虫、木马之间的界限已经不再明显; 综合使用多种攻击手段: 传播:计算机系统的漏洞、电子邮件、文件共享、Web浏览等 社会工程(social engineering ),攻防主体,影响网络安全的三支力量 Hacker VXer Cracker 防范主体 网络运营商、服务提供商、用户; 系统厂商、防毒产品厂商; 科研技术人员、政府主管部门;,蠕虫的历史回顾,Xerox PRAC, 1980年 Morris Worm, 1988年11月2日 WANK Worm, 1989年10月16日 ADM Worm, 1998年5月 Millennium, 1999年9月 Ramen Worm, 2001年1月 Lion Worm, 2001年3月23日 Adore Worm, 2001年4月3日 Cheese Worm, 2001年5月 Sadmind/IIS Worm, 2001年5月 CodeRed Worm, 2001年7月19日 Nimda Worm, 2001年9月18日 Slapper, 2002年9月14日 Slammer, 2003年1月25日 Dvldr32, 2003年3月7日 MSBlaster, 2003年8月12日 Nachi, 2003年8月18日,2004年蠕虫,MyDoom.C 2004年2月9日 Witty Worm 2004年3月20日 Sasser Worm 2004年4月30日 Santy Worm 2004年12月21日,蠕虫的爆发周期越来越短,漏洞发现,攻击代码,蠕虫爆发,控制,清除,越来越短 ,越来越长,越来越难 ,漏洞公布和蠕虫爆发的间隔越来越短,最佳时机,及时,太晚了,恶意移动代码主要研究内容,恶意代码的工作机制 其他工作的基础 传播模型 现有模型忽略太多因素而缺乏指导意义 仿真 仿真Internet难度较大 检测 检测结果出来为时已晚 抑制 现实需求,CCERT的科研优势,长期对恶意移动代码研究的积累; 迅速有效的响应机制; 第一手的网络数据;,CodeRed蠕虫监测数据,Blaster & Nachi监测数据,Sasser蠕虫监测数据,Witty 蠕虫监测数据,主要研究成果,针对蠕虫个体 实体结构模型 功能结构模型 针对网络 利用DNS服务抑制蠕虫传播 Internet 蠕虫主动防治系统,实体结构模型,功能结构模型,利用DNS服务抑制蠕虫传播,Internet 蠕虫防治周期,预防阶段 检测阶段 遏制阶段 清除阶段,Internet 蠕虫主动防治系统,网络技术发展带来的变化,P2P Overlay网络构成的相对独立网络; IRC、MSN、QQ、BT、eMule IPv6 网络规模 加密传输,蠕虫的扫描策略,典型分类:J. Wu, S. Vangala, L. Gao, and K. Kwiat: Selective Random Scan(选择性随机扫描) 包括Local Preference(本地优先) Routable Scan (可路由地址扫描) Divide-Conquer Scan(地址分组扫描) Hybrid Scan (组合扫描) Extreme Scan (极端扫描),存在一些限制。如: DNS Scan Complete Scan,IPv4 的Internet ,Slammer 蠕虫,10分钟后,感染了大多数有漏洞的计算机,IPv6 的Internet , 28年后,感染第一台主机,IPv6网络的抗扫描特性,恶意移动代码的技术发展趋势,结合人工智能技术; 动态功能升级技术; 多平台传播技术; 分布式实体技术;,Santy蠕虫,描述: 2004年12月21日发现,截止到12月22日,google可以统计到被santy蠕虫破坏的网站已经达到26000多; 利用论坛系统phpBB的漏洞传播; 智能特性: 从搜索引擎google得到攻击站点列表; 存在形式: 脚本代码;,Santy蠕虫引出的新问题,如何检测智能蠕虫? 不需扫描,流量无明显异常; 查询条件的无穷组合; 脚本代码的任意变化; 如何防治智能蠕虫? IPv6的抗扫描特性不再适用; 封锁搜索引擎?海量信息如何查找; 搜索引擎屏蔽?查询合法性的不可判定;,Open Problems,蠕虫爆发预警 仿真环境与蠕虫传播模拟 良性蠕虫的控制策略 恶意移动代码来源定位 网络安全生态理论,参考文献,蠕虫的行为特征描述和工作原理分析, http:/worm.ccert.edu.cn/doc/spark/WormBehaviorPrincipleAnalysis.pdf Internet蠕虫研究,http:/worm.ccert.edu.cn/doc/InternetWormResearch.pdf 大规模网络中Internet 蠕虫主动防治技术研究 - 利用DNS 服务抑制蠕虫传播, http:/worm.ccert.edu.cn/doc/spark/WormDefenseWithDNS.pdf 主动Internet蠕虫防治技术-接种疫苗, http:/worm.ccert.edu.cn/doc/Vaccination.pdf Internet蠕虫主动防治系统原理与设计, http:/worm.ccert.edu.cn/doc/spark/WormDefenseSystem.pdf,谢谢!,

注意事项

本文((ppt)恶意移动代码分析与研究)为本站会员(繁星)主动上传,金锄头文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即阅读金锄头文库的“版权提示”【网址:https://www.jinchutou.com/h-59.html】,按提示上传提交保证函及证明材料,经审查核实后我们立即给予删除!

温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




关于金锄头网 - 版权申诉 - 免责声明 - 诚邀英才 - 联系我们
手机版 | 川公网安备 51140202000112号 | 经营许可证(蜀ICP备13022795号)
©2008-2016 by Sichuan Goldhoe Inc. All Rights Reserved.