|
|
知识路径: > 恶意代码防范技术原理 > 网络蠕虫分析与防护 > 网络蠕虫防范技术(网络蠕虫检测与预警技术、网络蠕虫传播抑制技术、网络系统漏洞检测与系统加固技术、网络蠕虫免疫技术、网络蠕虫清除技术等) > 网络蠕虫防范技术 >
|
考试要求:掌握
相关知识点:6个
|
|
|
|
网络蠕虫传播抑制技术的基本原理是利用网络蠕虫的传播特点,来构造一个限制网络蠕虫传播的环境。现在,已有的网络蠕虫传播抑制技术主要基于蜜罐技术。其技术方法是在网络系统设置虚拟机器或虚假的漏洞,这些虚假的机器和漏洞能够欺骗网络蠕虫,导致网络蠕虫的传播能力下降。例如,LaBrea对抗蠕虫工具,能够通过长时间阻断与被感染机器的TCP连接来降低网络蠕虫的传播速度。
|
|
|
|
|
|
|
|
|
|
|
|