DDoS型恶意软件防御策略的研究

来源 :东北大学 | 被引量 : 0次 | 上传用户:hnlh007
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网的迅速发展使人类社会进入到信息时代,随之而来的是越来越严重的网络安全问题。近年来,安全威胁事件逐年上升,尤其是恶意软件的大规模传播给国家和个人带来了巨大的损失。在诸多恶意软件安全问题中,DDoS型恶意软件无疑是最主要的安全威胁之一。因此,如何建立一个恰当的模型描述DDoS型恶意软件的传播行为就成为一个迫切的研究问题。通过对DDoS型恶意软件的研究发现,该恶意软件具有隐蔽性、破坏性、自动化和远程化的特点。DDoS型恶意软件可以通过漏洞大量传播,当其爆发时引起的破坏和经济损失都是难以估计的。为了描述DDoS型恶意软件的传播行为,本文建立了 SIRV模型,然后分析了此模型无病平衡点和有病平衡点的稳定性。在SIRV模型的基础上,为了更好地限制DDoS型恶意软件的大规模传播,本文提出了相对完整的抑制策略,引入了基于混合入侵检测系统的隔离策略,形成对DDoS型恶意软件的检测、隔离、清杀、免疫技术综合应用的完整体系。由于入侵检测系统是通过设置时间窗口来提高检测率,而大的时间窗口会产生系统时延。因此,本文提出了 SIRDQV时延传播模型,并且对SIRDQV时延模型进行了稳定性分析和Hopf分叉分析。其后,通过理论推导可以得到,SIRDQV模型存在一个临界时延值τ0,当系统时延小于τ0时,系统能够达到稳定状态,此时防御策略效果最佳;当系统时延大于或等于τ0时,系统就会出现Hopf分叉现象,此时DDoS型恶意软件的传播很难控制,提出的抑制策略失去效果。由此我们可以得出,为了更好地控制DDoS型恶意软件的传播,应当设置一个相对较小的时间窗口尺寸。最后,本文对SIRV模型和SIRDQV时延模型进行了数值模拟和仿真实验,实验结果证明了本文提出的抑制策略的有效性,验证了临界时延值τ0的存在。通过数值模拟和仿真实验的对比可以得到,两条曲线能够很好地拟合,证明了理论分析的正确性。
其他文献
在素质教育中,音乐教育是一个非常重要的组成部分,通过音乐教育可以很好的推行美育。按照新课改的相关要求,这就要在音乐教学过程中要渗透审美教育理念,从而可以构建学生的审美心
随着高职院校篮球课程教学的开展,我们发现传统的篮球课程教学逐渐显露出它的弊端,于是吼黑龙江农业工程职业学院2009级两个篮球选项班的学生进行小群体教学的实验对比研究,揭示
他是一名市中医院的工作人员,但在工作之余一直坚持发明创造,并取得了多项专利。为了发明,他尽情的挥散自己的想像力与创造力,付出了大量的精力,也历经了诸多磨难;但基于对社会贡献
通过小菜蛾交配试验,测定了不同日龄和不同环境温度对小菜蛾交配行为的影响。结果表明,小菜蛾成虫日龄会显著影响其交配率,小菜蛾羽化后当日即可进行交配,1日龄和2日龄的交配
固定资产是企业生产工具,是生产力要素之一,因此作好固定资产会计制度的设计尤为重要,是确保公司资产稳定,核算科学的重要保障。
<正>2013年9月和10月,习近平主席先后提出共建"丝绸之路经济带"和"21世纪海上丝绸之路"(以下简称"一带一路")的重大倡议;同年11月,"一带一路"写入中共十八届三中全会决定,成
开展土壤养分图数字制图技术研究,对于土壤养分科学管理、数字农业、精确农业的实施都具有重要的理论意义和应用价值。本项目以陕西省周至县猕猴桃适生区土壤养分调查制图为
目的观察重组人表皮生长因子(recombinant human epidermal growth factor,rhEGF)凝胶在Ⅲ期压疮护理中的疗效。方法 38例Ⅲ期压疮入院患者随机分为治疗组和对照组。治疗组以
本文结合作者的工作实践,介绍了数控机床的故障调查与分析的工作过程,提出了数据机床的故障诊断方法,列举了几种典型电气故障的排除措施。
为了进一步开展对马克思的光辉巨著《资本论》的学习和研究,交流《资本论》教学工作中的体会,本刊自本期起开辟《资本论》问题研究专栏,邀请本所担任我院研究生部《资本论》