P2P僵尸网络传播的抑制策略研究

来源 :东北大学 | 被引量 : 1次 | 上传用户:guider_zq
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的迅速普及和相关技术的快速发展,互联网在人们的工作和生活过程中占据着越来越重要的位置,同时网络安全问题也变得越来越严重,网络安全事件的爆发频率逐年上升,其中以Storm等为代表的P2P僵尸网络的出现,引起了安全领域的企业和研究人员的广泛关注。传统的恶意软件传播模型已经不能很好地描述新型的P2P僵尸网络的传播过程,而如何有效地抑制这类僵尸网络在网络中的传播已经成为十分重要的问题。在P2P僵尸网络的传播过程中,网络主机的感染会呈现两阶段性,即首先感染易感染主机,之后感染主机加入僵尸网络。为了更好地抑制P2P僵尸网络的传播,本文提出完整的抑制策略,建立僵尸网络的检测、隔离、免疫、清杀、虚拟补丁化等相关抑制技术综合运用的完整体系,以限制P2P僵尸网络的传播。基于P2P系统的隔离策略会有效地抑制感染主机的攻击,而虚拟补丁策略则会增强对易感染主机的保护。在P2P僵尸网络的传播过程中,网络主机的感染会呈现两阶段性,根据这个特点建立P2P僵尸网络两阶段感染传播模型一SIIR模型,借此分析和研究P2P僵尸网络的传播特性。在SIIR模型的基础上,提出基于入侵检测系统的P2P隔离策略来抑制感染主机的增长,达到对P2P僵尸网络传播的抑制,建立SIIQR模型。在相应的数值实验中,可以发现在引入了隔离策略之后,感染主机的数量有了明显的下降,但是效果不是十分理想。为了增强对易感染主机的保护力度,引入虚拟补丁技术,从而在SIIQR模型的技术之上,建立SIIPQR模型。在引入虚拟补丁抑制策略之后,可以发现易感染主机有了良好的保护,从而降低了整个僵尸网络中感染主机的数量,达到了良好的抑制效果。此外,本文给出了三种模型的数值模拟,实验结果验证了相应的无病平衡点的存在,其值与理论推导一致。最后,本文对三种传播模型进行了离散时间型的仿真,将仿真曲线和数值曲线进行比较,两条曲线很好地吻合,验证了理论分析和数值模拟的正确性。
其他文献
计算机与互联网技术突飞猛进的发展使得全球的数据和资源紧密地联系在一起,信息化技术的及时采纳与信息资源的充分利用,已成为企业在激烈的市场竞争中克敌制胜的必备法宝。电力
近年来,移动终端和基于位置服务技术的快速发展和广泛应用,使得轨迹数据无处不在,数据规模急剧增加,已成为当前一类重要的大数据。针对这些时空特性显著的大规模轨迹数据,如
P2P(Peer-to-Peer)技术具有分布式的特性并且能够充分利用资源,这使得基于其上的应用得到了快速的发展。但是,由于P2P网络缺乏集中控制,使得P2P网络的安全成为一个突出的问题
Internet的许多应用都需要建立和管理一个会话,会话在这里的含义是在参与者之间的数据的交换。由于考虑到参与者的实际情况,这些应用的实现往往是很复杂的:参与者可能是在代理间
传统工作流管理系统的设计从提供功能齐全的工作流服务角度出发,不可避免地导致了系统架构极为庞大,系统的复杂性也随着增大。同时传统的工作流管理系统提供的功能是以集成的方
当前主流P2P网络存在着可扩展性不高,效率低下以及对电信主干网负载太大等问题,已经严重阻碍了P2P的应用和发展。目前最新的技术是基于DHT的结构化的定位模型,这种技术在一定程
随着模式识别、人工智能和机器学习等领域研究的不断深入,传统的基于模式特征向量和距离、类似度等测量的统计分类和识别方法已经不能有效解决一些复杂问题的分类和识别。研究
目前,在医疗行业中,较普遍使用的理疗设备都采用的是单机操作模式,一台控制器独立控制一台理疗设备,给医院医护人员的使用带来不便。根据开发公司的要求,开发设计既能够具备联网能
目前为止电脑围棋仍是人工智能领域中的一大难题,虽然人们不断的研究,但电脑围棋的水平仍然很低,甚至还达不到低段位职业棋手的水平。围棋是同类游戏中最有挑战性的。因此电脑围
随着嵌入式系统、IP网和移动网3G/4G的技术发展,基于嵌入式系统的电子商务将成为我们日常生活的重要组成部分,具有巨大的产业前景。目前,基于嵌入式系统的电子商务技术还刚处于