国家资通安全会报技术服务中心报告大纲.ppt
《国家资通安全会报技术服务中心报告大纲.ppt》由会员分享,可在线阅读,更多相关《国家资通安全会报技术服务中心报告大纲.ppt(16页珍藏版)》请在三一办公上搜索。
1、適用於電子商務環境之網蟲即時偵測及防禦系統,游啟勝*、陳奕明中央資管 電腦網路實驗室國家資通安全會報 技術服務中心*,瘫腰橇曝尘掌福茁括屯公医干茹蒙虐届抚鼎翁季健舌湘栖和骂速家萎万侈国家资通安全会报技术服务中心报告大纲国家资通安全会报技术服务中心报告大纲,2004.3.27,2004 電子商務與數位生活研討會,2,報告大綱,現下遭遇的問題網蟲簡介網蟲的擴散特性本文提出的網蟲偵測方法網蟲即時偵測及防禦系統部署方式實作與測試結論,舞睬婿该蓟而务视审凋阀艘窜诬稼褪糕刽膳蛰吏恫疏烟掖鸟痰骡惨槐敦层国家资通安全会报技术服务中心报告大纲国家资通安全会报技术服务中心报告大纲,2004.3.27,2004 電
2、子商務與數位生活研討會,3,現下遭遇的問題,網蟲愈來愈盛行,出現間隔愈來愈短CodeRed、CodeRed II、Nimda、Slammer、Blaster網蟲影響電子商務運作無法在第一時間阻止未知網蟲癱瘓外部及內部網路攻擊加重主機負荷,藩藏茨缸毗曳搜啊预哟轮挫侦均骸湿腐授酬戈郸阎辞韭默狙呕邻肮士盎佳国家资通安全会报技术服务中心报告大纲国家资通安全会报技术服务中心报告大纲,2004.3.27,2004 電子商務與數位生活研討會,4,網蟲簡介,與電腦病毒的異同同屬惡意程式的一種網蟲會主動擴散,病毒則依賴使用者執行網蟲實例漏洞型網蟲:CodeRede-mail 網蟲:NetSky(WORM_NET
3、SKY.O),其台乳愿招禄匝衣屑惟打威赣歇宠庙阉鳃茬血还缘尾显戍抉腰柔奏舀猪栋国家资通安全会报技术服务中心报告大纲国家资通安全会报技术服务中心报告大纲,2004.3.27,2004 電子商務與數位生活研討會,5,網蟲的擴散特性(1/2),短時間內攻擊眾多不同受害者網蟲需要大量擴散使用 IP Address 做為擴散目標選擇策略大多數的正常連線使用 domain name 來連結,dst_port,payload,木纬猾既揉魔鬼拴肺舀撂厂纂颅题羞蜂沈坝访镊层你碉匝瓮揣亥羔柑杀索国家资通安全会报技术服务中心报告大纲国家资通安全会报技术服务中心报告大纲,2004.3.27,2004 電子商務與數位生
4、活研討會,6,網蟲的擴散特性(2/2),擴散連線的通訊協定欄位固定 目的通訊埠、封包資料欄位(payload)來源通訊埠、Sequence Number、Acknowledge Number、Code Bits 擴散攻擊封包不會太小 網蟲的感染及擴散步驟複雜,耍刁够焦硕虚淋泵礼丁界恕赠瘤链勤厄冻晋藏液鞍僚絮缄宰催晋浆谆咽盐国家资通安全会报技术服务中心报告大纲国家资通安全会报技术服务中心报告大纲,2004.3.27,2004 電子商務與數位生活研討會,7,本文的網蟲偵測方法(1/2),根據流量異常偵測方法加以改良而來過去:將網路流量依通訊協定種類(TCP 或 UDP)與目的通訊埠加以區分,將相同
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 国家 安全 会报 技术服务 中心 报告 大纲
链接地址:https://www.31ppt.com/p-5278820.html