基于二次检测的IM蠕虫传播模型研究

来源 :河南大学 | 被引量 : 0次 | 上传用户:haohaohaobaichi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的广泛应用和即时通信(Instant Messaging, IM)软件的迅猛发展,利用即时通信系统和即时通信协议的漏洞或者技术特征进行攻击,并在即时通信网络内传播的即时通信蠕虫(IM蠕虫)迅速发展。互联网连接到全世界各地,蠕虫病毒一旦爆发,就快速的复制传播,造成网络大面积瘫痪,并且现在一些蠕虫病毒可能同时还会捆绑木马,这些木马,驻留在用户的机器内,读取用户的按键信息,窃取银行账号等,给用户在经济上造成很大损失。IM蠕虫的迅速发展,其发生频率增强,攻击范围扩大,正逐渐引起网络安全研究人员的关注。本文针对目前IM蠕虫模型存在的问题展开如下研究工作:1.通过对IMWDP(IM worms discrete propagation)模型改进,提出了一个基于二次检测的IM蠕虫传播模型—SDWPM模型。IMWDP模型第一次把IM蠕虫的传播理论化,在该模型中只考虑了用户的干预和即时通信用户的联系人数量两个因素对蠕虫爆发时产生的影响,不能完全反映出IM蠕虫的实际传播情况;而改进后的IMWDP模型只是在IM蠕虫传播后期进行了改进,前期传播还不够完善。针对这些问题,提出了基于二次检测的IM蠕虫传播模型—SDWPM模型,SDWPM模型利用本地网关对用户进行流量检测,把异常信息反馈给服务器,服务器通过网关的异常信息反馈进行二次鉴定,从而能够更好的反应现实中IM蠕虫的传播趋势。仿真实验结果表明:SDWPM模型在IM蠕虫传播的过程中降低了IM蠕虫的感染速度,对IM蠕虫的传播能够进行有效的抑制,对IM蠕虫判断的成功率上有明显的提高。2.设计并实现了基于二次检测的IM蠕虫传播模型(SDWPM)机制的原型系统,在原型系统中实现了基于二次检测的IM蠕虫传播模型(SDWPM)机制,并对原型系统进行测试,验证了原型系统的有效性。
其他文献
无线传感器网络集成了多种技术,是由若干具有一定存储能力、处理能力的传感器节点组成的。由于受其大小的限制,节点采用微型电池作为电源提供能量,但微型电池的能量是有限的
自然科学、工程设计、生产实际和现代化管理等领域中的很多实际问题都可以转化为目标优化问题来求解。优化技术是用于求解各类工程近似解或最优解的技术手段。一些传统的优化
1976年,公开密钥密码体制的提出是密码学的一次变革,它开辟了密码学的新时代,使得密码系统具有更高的安全性。但是,随着科技的不断进步和计算机的更新换代,攻击者破解加密信
图像分割是一种将图像分成互不重叠的区域并提取出感兴趣目标的技术,它是进行图像分析与理解的前提,图像分割的好坏直接影响到图像的分析结果,因此,图像分割在理论和实际应用中都
对无线自组网的研究主要有三种方法:软件模拟技术、实物测试床技术和半实物仿真技术。软件模拟技术通过对计算机模型来研究无线自组网的运行规律,该方法成本小、周期短,而试验
随着互联网宽带用户的普及和网络视频内容的爆炸式增长,流媒体点播服务使得人们接受信息,交流信息的方式发生前所未有的改变,流媒体点播服务已成为当前互联网最热门的应用之
随着计算机技术的飞速发展,多媒体数据的急速膨胀给我们带来了机遇和挑战。在浩如烟海的多媒体数据中,图片和视频具有生动形象的特征,能给人耳目一新的感觉。怎样在众多的图
我国目前煤矿开采业存在机械化、自动化、信息化程度低等技术不够成熟的问题,是导致煤矿事故频发的主要因素之一。矿井机车运输作为煤矿井下开采过程中的重要一环,它对提高生产
场景图像分类在图像检索和视频检索领域得到广泛的应用,已成为计算机视觉领域的一个研究热点。场景图像分类的主要难点问题是低层视觉特征与高层语义之间存在―语义鸿沟‖。近
无线传感器网络通常由部署在特定区域的数量庞大的微型传感器组成,这些传感器节点之间互相协作对需要监测的目标区域进行监控并实时采集需要的数据。节点采集到的数据通过节点