网络蠕虫传播及防御方法研究

来源 :中国科学院研究生院 中国科学院大学 | 被引量 : 0次 | 上传用户:shijiatiedaoxueyuan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的普及、用户数量的急剧增加,其安全形势也日益严峻。其中,网络蠕虫以其利用软件漏洞进行自我复制的特点在因特网中快速传播,成为互联网安全当前面临的主要威胁之一。   蠕虫传播模型是当前的研究热点之一,然而之前的研究往往只关注感染数量的变化,而缺乏对蠕虫动态感染分布方面的研究。本文研究了Internet拓扑模型及生成器,分析了不同类型蠕虫在传播中的动态分布特征,并提出了相应的防御方法。主要研究成果包括以下内容:   (1)分析了拓扑探测数据集和拓扑度量指标,建立了一个拓扑生成器性能评估系统,并对具有代表性的5个拓扑生成器分别在自治域级和路由器级进行性能测试,给出系统的量化评估结果。   (2)通过分析互联网的拓扑特征,提出了一个路由器级拓扑模型AS-Router,可以实现对Internet拓扑在自治域级和路由器级的精确描述。基于该模型,实现了一个路由器级拓扑生成器ARGen,并依据参考数据集,比较ARGen和TopGen的生成拓扑,以此评价ARGen的性能。   (3)基于AAWP模型,分析了扫描型蠕虫的动态感染节点分布。分别针对随机扫描蠕虫和本地优先扫描蠕虫的分布特点,提出在有限防御操作前提下的最优防御策略,可以解决扫描型蠕虫应急防御中的防护对象选择问题。   (4)基于Markov过程,分析拓扑相关蠕虫的动态感染节点分布。在发现制约该类蠕虫感染速度的两个关键点的基础上,提出了基于节点度和基于子树两种防御策略。通过对比这两种防御策略的效果,提出了一种综合防御策略,可以解决拓扑相关蠕虫应急防御中的防护对象选择问题。   (5)开发了一个网络蠕虫仿真器WormSim,可支持十万量级节点规模的仿真实验,并具有良好的扩展性。   本文的相关研究工作可为网络规划及网络协议的开发提供仿真环境,并可为大型网络运行商制定蠕虫应急响应策略提供理论支持和实验依据。
其他文献
身份识别技术,是鉴定人员身份的一种技术,是人们日常生活中不可缺少的重要安全防范技术之一。生物识别技术是身份识别技术的一种,具有区别与其它传统识别技术的特殊优越性。
随着数字媒体和动漫产业的不断发展,在某些情况下人们已经不再满足于使用真实照片,而是追求真实照片的卡通化。如何利用计算机将已有的真实人脸图片转变为具有卡通效果的人脸图
命题动态逻辑(PDL)是一种应用模态逻辑,用于程序行为的推理。Iteration-free CPDL是一种无迭代算子而含有逆算子的命题动态逻辑。包括Iteration-free CPDL在内的各种命题动态
信息网络是信息安全等应用领域重要的研究对象,其中一个重要的研究内容是寻找社区结构。网络的社区结构是指整个网络可以分成多个节点集合(社区),每个集合内的节点之间联系紧密
互联网的开放性、互动性和共享性深得广大网民的喜爱,网络成为网民表达思想、获取信息、与其他网民互动互通以及建立社交圈子的主要平台。用户的相互交流、话题和资源的发布、
随着群体仿真技术在影视特效、公共安全等领域的广泛应用,在计算机生成空间中绘制数十万(甚至百万)运动群体已经成为必要,大规模人群的快速绘制也逐渐成为虚拟现实和图形学领域
本论文是根据国家“高档数控机床与基础制造装备”科技重大专项的“基于国产‘龙芯’CPU芯片的高档数控装置(2009ZX04009-022)”的子课题,以建立基于数控装置的可靠性设计、测
随着分布式网络服务的广泛应用,网络安全问题日益突出,传统的安全技术不能适应网络发展的新趋势。信任管理提供的软安全技术被认为是解决网络安全问题的有效补充手段。然而,
复杂曲线曲面加工被广泛地应用于航空航天等现代制造业中,而传统五轴数控系统只微小直线段或圆弧插补,不具备参数曲线直接插补功能。为了达到加工精度要求,需把待加工曲线离散为
现有的群体运动模拟多采用几何、物理模型,集中于群体动力学的研究,在路径规划、冲突避免、行为规则等方面取得了多项研究成果。然而,人群作为高级的智能群体,具有丰富的情感特征