首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 15 毫秒
1.
孙斌  孙振坤 《科技信息》2008,(12):42-43
最近一段时间,很多企事业单位内部网络都曾出现过网络频繁中断现象。调查发现,主要是因为个别用户计算机感染某种ARP病毒导致,而这种病毒危害程度往往超出网管人员的预期。本文主要分析常见的ARP病毒攻击原理及查找病毒源主机的方法,分享对付ARP病毒的经验。  相似文献   

2.
UTM产品能提供全面的防火墙、病毒防护、入侵检测、入侵防护、恶意攻击防护,支持多个网络接口、NAT地址映射、路由转发及策略路由,有效利用UTM的策略路由,实现多网络接入服务,提高网络带宽,节约网络运维成本.  相似文献   

3.
移动代理是一种可以在计算机网络中进行自主异步传输的程序,具有很好的应用前景;但移动代理安全性问题的存在,严重阻碍了它在实际中的应用。保护代理免受恶意主机的攻击是移动代理系统独有的安全问题。由于代理必须在主机环境中运行,有效解决该问题比较困难。提出一种基于代码控制流混乱和时间核查技术的移动代理保护方案,该方案在实际网络管理系统中进行了验证,能够有效识别恶意主机,移动代理的保护率达95%以上。  相似文献   

4.
在目前的移动代理系统中,保护主机免受恶意代理攻击的研究已经取得了很大的进展,而保护代理免受恶意主机攻击,却是一个很棘手的问题。提出了用JavaCard来提供安全的执行环境,首先系统分析了代理所受的攻击,接着给出用JavaCard保护代理的详细方案。  相似文献   

5.
基于校园网ARP欺骗分析与防范研究   总被引:1,自引:0,他引:1  
袁徽 《科技信息》2008,(8):70-71
校园网在运行过程中,ARP欺骗是最常见的一种病毒攻击方法,直接的后果就是造成用户网网络不稳定或网络中断。本文就当前校园网用户受ARP欺骗的原理及现象作出剖析,并提出对ARP病毒攻击时的多种解决方案。  相似文献   

6.
谭仕彬 《科技资讯》2006,(26):101-102
非法接入是损害校园网络建设的重要方式,严重损害了合法网络用户的利益。本文分析了当前非法接入的途径及造成的损失,并就如何能够防范网络的恶意攻击,防止非法接入,确保校园网络的安全提出了相应的对策和措施。  相似文献   

7.
ARP欺骗攻击给机房管理造成严重影响。通过分析ARP欺骗攻击原理,介绍了ARP攻击源的定位方法,提出了针对机房的ARP病毒防范方案。主要措施有:细分VLAN;在三层设备和主机间实现双向绑定;选用具有ARP攻击防范功能的接入交换机;做好机房电脑安全防护;安装ARP病毒防范软件。该方案已在我院机房成功实施并取得良好效果。  相似文献   

8.
当今的大型复杂网络因为对几个甚至仅一个节点的恶意攻击而崩溃的可能性受到了极大的关注。在这篇文章中,我们首先研究了通信网络对恶意攻击的鲁棒性并得出结论:由于对一些大型通信网络整体拓扑结构难以掌握,使得对它们的恶意攻击难以精确,而对于一些基于本地信息的攻击却可以十分的高效。然后我们发现,对付分布式攻击最有效的防护方式是将所有公开方式都放置在分离的子网络中去。最后,我们对无尺度网络和随机网络做了对比,突出了网络拓扑结构的重要性。以上结论将在制定更佳的攻击/防御措施上起到关键作用。  相似文献   

9.
张鹏  张建民 《科技信息》2009,(10):188-188
近段时期以来,ARP病毒攻击给公司网络造成上网速度有时很慢、经常掉线甚至上不了网的情况,给公司网络的正常使用造成很大的影响。本文通过对有关网络传输以及地址解析协议的分析研究,分析了ARP协议的工作原理、攻击原理,并针对ARP攻击的特点和个人的维护经验,提出了查找内局域网感染ARP病毒的主机以及解决ARP攻击的防御方法。  相似文献   

10.
在网络应用中,网络管理系统需要对接入网络的主机的访问策略进行控制,因而需要了解网络内接入主机的活动情况,并对非法主机的网络访问进行有效阻断。本文探讨了基于ARP协议的网络访问控制方法,从而实现了及时发现网络内的活动主机以及有效阻断非法主机访问的目的。  相似文献   

11.
在无线传感网络节点定位中,恶意锚节点的出现会降低网络定位性能,为了解决这个问题,根据节点定位过程中的恶意锚节点攻击特性和定位计算中的残差问题,提出一种基于残差分析和过滤的无线传感网络安全定位算法.建立了基于距离的安全定位模型,对网络定位中的残差问题进行了分析,并且通过残差特性过滤掉网络中恶意锚节点,利用剩余锚节点信息和梯度下降法对未知节点实现高精度定位.仿真表明,此算法在多个性能指标下都能取得相对较高的定位精度,并且在高强度的恶意攻击下也能保持较高的定位性能.此算法不但能有效地抵御恶意攻击对节点定位的破坏,还显著地加强了网络的定位安全性.  相似文献   

12.
当前P2P网络中存在着大量的恶意节点攻击和共谋团体欺骗等问题,已存在的信任模型在一定程度上完善了P2P网络环境;但模型的侧重点不同,无法全面解决大规模的恶意攻击和欺骗。为此,提出了基于平衡理论的P2P信任模型。该模型由信任结构的构建、恶意节点检测和信任推测等三部分完成。模型首先根据平衡理论构建信任网络;针对恶意节点的攻击,利用平衡理论定义节点的平衡因子,通过计算恶意行为对网络平衡性的影响来检测恶意节点;最后利用信任推测算法来推测信任节点,防止网络加入不信任的节点,降低网络的安全性。实验结果表明该模型可靠完善,算法有效和健壮。  相似文献   

13.
平衡理论的P2P网络分布式信任模型   总被引:1,自引:1,他引:0  
当前P2P网络中存在着大量的恶意节点攻击和共谋团体欺骗等问题,已存在的信任模型一定程度上完善了P2P网络环境,但模型的侧重点不同,无法全面解决大规模的恶意攻击和欺骗。为此,提出了基于平衡理论的P2P信任模型。该模型由信任结构的构建、恶意节点检测和信任推测等3部分完成。模型根据平衡理论构建信任网络;针对恶意节点的攻击,利用平衡理论定义节点的平衡因子,通过计算恶意行为对网络平衡性的影响来检测恶意节点;利用信任推测算法来推测信任节点,防止网络加入不信任的节点,降低网络的安全性。实验结果表明该模型可靠完善,算法有效和健壮。  相似文献   

14.
为解决5G网络抗攻击领域内存在的网络抖动难以抑制、恶意攻击熔断效率不高等不足,提出了一种基于轮询加密鉴权机制的5G网络抗攻击算法.首先,利用基站和节点间存在的拓扑聚类关系,采用拓扑距离切割来实现对节点加入过程的主动应答,按能量水平实现快速排序,以增加恶意攻击节点的运行成本,优化网络传输质量;随后,基于拓扑距离、能耗等多参数,设计了一种基于多参数筛除机制的区域稳定方法,能够通过基准鉴权时钟优先清除不同步的恶意节点,以提升网络对恶意节点的熔断效果;最后,按照最小生成树来形成传输区域,有效降低流量激增对网络带来的恶意攻击,优化区域间传输,以提高网络抖动抑制能力.仿真实验表明,所提算法具有更强的网络抖动抑制能力及更优的恶意攻击熔断效果.  相似文献   

15.
目前网络服务器的安全与维护不断得到关注,只有网络服务器能够既安全又稳定的运作,那么诸多网络用户就可以得到一些可靠的保障,比如能够实现可靠的访问。然而在网络的攻击方面也有恶意的,其中之一是恶意的攻击行为,比如一些网络病毒以及拒绝服务攻击,这不仅会造成许多网络服务器资源的损失,而且还会降低网络服务器的正常运作速率;另一方面是恶意的入侵行为,这不仅会使得网络服务器的一些重要信息发生泄露事故,而且还可以使得入侵者任意损坏网络服务器。由此,如果要确保网络服务器的安全性,那么必须要注意一些网络服务器安全与维护方面的技巧。  相似文献   

16.
蠕虫病毒伴随着Internet的发展 ,传播速度越来越快、破坏能力也越来越强,目前ARP攻击技术已经被越来越多的病毒所采用,成为病毒发展的一个新趋势.特别是近期局域网ARP病毒攻击事件出现群体高发期,我校时常出现网络频繁中断现象.调查发现,主要是因为个别用户计算机感染某种ARP病毒导致.笔者结合自己的一些网络管理经验,对ARP病毒攻击进行了分析和总结 ,并提出了相应的防范措施.  相似文献   

17.
随着计算机网络技术的发展,无线局域网技术已经日渐成熟,可以很好地和有线网络结合起来,更好地为我们的社会服务.然而,由于WLAN的开放性,它并不像有线网络那样必须通过双绞线来接入设备,这使得WLAN很容易遭到监听和攻击,WLAN的安全性问题成为一个不得不考虑的问题.WIDS(Wlan Intrusion Detection System,无线入侵检测系统)用于对有恶意的用户攻击和入侵无线网络的行为进行早期检测,主要用到802.11攻击检测技术和帧过滤来进行入侵的检测和防御.  相似文献   

18.
由于无线传感网络通常需要部署在无人看管的环境中,网络中节点的位置信息很容易受到各种恶意攻击,导致大部分节点不能准确地确定自身位置,进而破坏整个网络后续工作的进行。针对无线传感网络安全定位问题,提出了一种基于拟牛顿迭代的安全定位算法。基于定位过程中遭受的恶意攻击特点,建立了对应的距离测量攻击模型,利用拟牛顿迭代算法对所有定位数据进行迭代运算,根据梯度的数学特性找出并过滤恶意锚节点,实现节点的安全定位。仿真结果表明,提出的安全定位算法能够很好地抵御恶意攻击对节点定位的影响,具有较好的定位性能,并且有很强的鲁棒性。  相似文献   

19.
朱星武 《科技资讯》2008,(12):102-102
当前,许多企事业单位在办公中应用计算机及网络处理日常工作,由于网络的开放性、互连性等特征,致使计算机网络易受病毒、黑客、恶意软件和其他恶意行为的攻击,严格影响了办公电脑的信息安全。本文论述了办公电脑信息安全存在的问题及应采取的防范措施。  相似文献   

20.
无线Mesh网络中多服务器的门限认证系统构建   总被引:2,自引:0,他引:2  
 在无线Mesh网络中,传统的集中式AAA认证模式很容易由于遭受DOS攻击或者被恶意者的破坏而导致服务瘫痪,为了解决该问题,基于Asmuth-Bloom门限机制,提出了多服务器的无线Mesh网络门限认证系统模型,设计了具体的无线接入和认证流程。在该系统中,只有认证服务器组中的成员才可以执行有效的认证过程,同时,只有当认证服务器组中的n个服务器中有不少于t个服务器才能恢复共享密钥K,这样可以避免假冒攻击和防止单个服务器被攻陷。分析结果表明,通过所计设的门限认证系统,保证了接入认证过程的有效性,提高了系统的安全性能,为无线Mesh网络的接入认证提供了一条有效解决思路,具有较高的实际应用和参考价值。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号