P2P蠕虫传播模型与检测技术的研究与实践

来源 :浙江大学 | 被引量 : 0次 | 上传用户:zhaoyali_0
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
从1988年Morris蠕虫爆发后,互联网一直遭受网络蠕虫的威胁。网络已渗透到国家安全、经济、生活等领域,网络蠕虫对互联网的威胁日益增大。P2P蠕虫利用P2P网络的拓扑结构,可以获得优于传统随机扫描蠕虫的传播效果,其中又以主动P2P蠕虫的威胁最大。Chord网络是一种结构化P2P网络,蠕虫在Chord网络中的传播过程具有特殊性。近期网络蠕虫具有智能传播、多态结构、多传播途径等特点,爆发突发性强、扩散迅速、影响范围广,基于异常的检测方法是蠕虫检测技术的趋势。本文提出一种适用于Chord网络的主动P2P蠕虫传播模型,符合Chord网络的结构特征,并模拟了Chord网络中的蠕虫传播,验证了模型能够较真实的描述主动P2P蠕虫在Chord网络中的传播过程。进一步模拟实验分析了主流结构化P2P网络中的蠕虫传播过程,讨论了网络参数对蠕虫传播过程的影响,认为结构化P2P网络非常适合蠕虫快速传播。提出并实现了一种基于抽样分析的P2P蠕虫检测方法,在结构化P2P网络中部署情报节点充当样本节点,获取样本节点的FFQ (Frequency of Finger Table Query,指针表查询频率)指标,使用贝叶斯公式评估样本节点的FFQ异常水平,并在FFQ异常超出预定义阈值时判定网络爆发蠕虫,模拟实验显示该检测方法能实时检测到结构化P2P网络中主动P2P蠕虫的爆发。
其他文献
岸基对海视频监视系统是针对海空背景条件下对舰船、飞机等目标的检测和识别、分类需求,通过分析典型海空背景图像的统计特性,研究图像预处理和背景抑制技术,突破海上和低空
随着数字电视以及互联网的普及与发展,数字多媒体内容的传播变得越来越方便快捷,但相应的知识产权的保护却相对滞后,近几年数字电视内容的非法复制越来越严重。据国际知识产权联
现有因特网IP级拓扑测量方法受到各种网络设施不同程度的影响,削弱了原有方法的测量效果,限制了测量空间。本文首先综述了因特网IP级拓扑测量国内外相关研究现状,接着介绍了
生物特征识别技术是一种利用人体自身的生理特征或者行为特征来进行身份认证的技术,近年来,生物特征识别技术在国防、金融和个人信息安全方面得到了广泛的应用。常见的人体生物
随着三维数据获取技术、三维图形建模方法以及计算机硬件技术的发展,三维模型数量快速增长,应用领域同益广泛,三维模型检索的需求不断涌现,成为多媒体信息检索领域的研究热点
Petri网的死锁问题一直是Petri网研究的重要课题。死锁是柔性制造系统控制器设计时必须要考虑和解决的问题。对一个Petri网模型而言,找到死锁标识,并且利用一定的方法对含有死
随着分布式技术的逐步成熟以及单机遗留系统已不能满足日益增加的需求,许多大型单机遗留系统需要通过再工程方法改造成基于分布式架构的系统。但由于设计陈旧、业务逻辑复杂
当前市场主流处理器的发展趋势是多核化/众核化,即通过提高处理器核心数目保持计算性能的持续增长。最新的图形处理器已经能够提高兆级的FLOPS理论峰值,远远超出了市场主流多
随着信息技术广泛应用,用户产生的各种信息越来越多,而数据库作为存储用户数据的场所,存储了大量和用户隐私相关的数据。传统的访问控制因为模型本身存在的弊端,可能导致用户
使用Deep Web集成系统获取隐藏在数据库中的高质量数据成为人们获取信息的重要途径之一。由于Deep Web集成系统查询信息时需从Web上海量的数据源获取信息,因而系统获取信息所