Internet蠕虫传播建模、分析与控制策略研究

来源 :重庆大学 | 被引量 : 0次 | 上传用户:duanluchao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的迅速发展以及网络复杂性的不断增加,网络安全问题日益严重。其中,蠕虫以其传播速度快、影响范围大、破坏力强等特点已经成为目前互联网面临的最为严重的安全威胁之一。例如,在2009年初爆发的Conficker蠕虫感染了大约900万~1500万台机器,并且关闭了政府部门和医疗机构的一些重要服务器。不仅如此,该蠕虫还构建了一个庞大的Peer-to-Peer(P2P)僵尸网络。僵尸网络是由若干僵尸节点组成的、被攻击者控制的网络攻击平台。它是由传统恶意代码进化而来的一种新型的网络攻击方式,近年来已经被越来越多地用来实施网络攻击,给网络安全带来了新的严峻挑战。  准确掌握蠕虫传播机理是预防和控制蠕虫在网络中大规模爆发的基础,对网络信息安全管理有非常重要的现实意义。针对现有模型的不足,本论文通过全面分析影响蠕虫传播的各种因素,建立了更加准确的蠕虫传播模型,并且分析了蠕虫传播的动力学行为,为预防和控制蠕虫的爆发提供了良好的理论基础。另一方面,通过研究P2P僵尸网络的形成过程,建立了蠕虫型P2P僵尸网络的传播模型并且分析了不同参数对模型的影响。主要研究成果如下:  ①通过综合考虑影响蠕虫传播的网络因素和人为因素,建立了一个具有混合免疫策略的蠕虫传播模型—SIRS模型。  ②基于建立的SIRS模型,运用稳定性和分岔理论分析了蠕虫传播的动力学行为。具体地说,通过分析线性化方程对应的特征方程的特征值的分布范围,研究了具有混合免疫策略的SIRS模型的Hopf分岔。利用时滞作为分岔参数,得出了依赖于时滞的线性稳定性判据,进而研究发现当时滞经过一个临界值时出现Hopf分岔。进而,利用中心流形定理和规范型理论,确定了Hopf分岔的方向和分岔周期解的稳定性。  ③详细分析了蠕虫的不同扫描策略,并且模拟了理想情况下采用不同扫描策略的蠕虫传播性能。建立了一个具有变化感染率的蠕虫传播模型,以此模型为基础,得出了影响蠕虫传播全局动力学的因素—基本再生数。进一步,通过稳定性理论分析了免疫平衡点的局部和全局稳定性,利用时滞作为分岔参数获得了流行病平衡点附近出现Hopf分岔的条件。最后用Matlab模拟了感染率大小对蠕虫传播规模的影响程度,并且给出了相应的控制策略。  ④根据P2P僵尸网络的形成过程构建了蠕虫型P2P僵尸网络的传播模型—“微观模型”和“宏观模型”。基于这两个模型,通过详细的数学分析得到了P2P僵尸网络灭绝与否的阈值—基本再生数。研究了不同参数对模型的影响,尤其是网络中采取免疫措施的节点比例对模型的影响。使用Matlab进行数值模拟,验证了理论分析的正确性。
其他文献
随着计算机和互联网技术的快速发展,各种软、硬件系统已经广泛渗透到人类生产和生活中,如何保证计算机系统严格按照人类设计的方式进行工作已经成为当前计算机相关研究课题之一
在付出了惨痛代价之后,人们才发现承载在互联网上的多媒体数据的内容保护问题刻不容缓。互联网为多媒体信息交流及交易提供了平台,却没有有效解决安全保障问题。与文本数据不同
互联网的快速发展和广泛应用,为人们提供了丰富全面的教育资源,极大的改变了人们的学习方式,促使越来越多的人们通过网络来施展教育和获得教育。然而网络教育资源数量的爆炸式增
专利文献具有数据量大、类型复杂,蕴含信息丰富的特点。但是,目前常用的专利文献处理信息化平台对海量专利文献数据的处理能力不足,缺乏对专利文献进行系统分析与深度信息挖掘的
图像特征检测是解决计算机视觉领域很多问题的基础,包括物体或景象识别,多重图像的3D结构复原,立体空间的一致性查找,还有运动跟踪等。图像局部特征检测是图像特征检测中一个
奶牛识别是奶牛管理的重要组成部分,以前对奶牛的识别以人工识别为主,但该方法效率低,且识别结果易受人为因素影响。随着科技发展,电子标签识别也被应用于奶牛识别,但该方法使用成
演化算法是一类启发于自然现象或规律的智能搜索和优化技术的总称。由于其高效的优化性能和巨大的应用潜力,演化算法在过去的半个多世纪受到了国内外研究人员的广泛关注。有
摘要:随着网络应用的迅猛发展,网络用户规模急速膨胀,现有网络向下一代互联网升级的需要越来越迫切。在这种情况下,具有分形结构、控制面和传送面分离、身份标识和位置标识分
覆盖问题是无线传感器网络中的一个重要问题。覆盖能力指网络中的传感器对目标对象的覆盖程度,它直接反应了网络的感知服务质量。因此,覆盖能力是衡量一种覆盖算法优劣的首要
访问控制技术作为一项重要的信息安全技术,其主要目标是阻止未授权用户对敏感机密信息的访问,以及防止合法用户的不当操作对信息系统造成的破坏,本质上是在保证系统中信息的完整