Flame型蠕虫传播的抑制策略研究

被引量 : 0次 | 上传用户:gardeeen
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的迅速发展,网络安全问题日益严重,安全威胁事件逐年上升,其中以Flame为代表的针对国家战略基础设施进行攻击的网络蠕虫呈现愈发复杂化、智能化的特征。传统的蠕虫传播模型已经无法很好地分析这类复杂的智能蠕虫传播系统,而如何有效地遏制这类蠕虫在网络中的传播已经成为非常迫切的问题。通过研究Flame蠕虫,发现该蠕虫具有高潜伏性和高危害性,并可能通过多种方式进行传播,包括利用移动介质自动执行的漏洞进行感染。由于移动介质的广泛应用,此类蠕虫爆发所引起的危害和经济损失都将是前所未有的。于是,本文针对Flame蠕虫利用移动介质传播的特性,建立Flame型蠕虫传播模型-SIRS模型,借此分析和探究移动介质对蠕虫传播的影响。为了更好地抑制蠕虫的传播,本文提出完整的抑制策略,建立蠕虫的检测、隔离、免疫、清杀等相关抑制技术综合运用的完整体系,以限制Flame型蠕虫的传播。在SIRS模型的基础上,采用基于混合入侵检测系统的隔离策略。其中,异常检测系统通过设置时间窗口降低误报率,而时间窗口会导致系统时延。于是,本文提出了SIDQR时延传播模型,并且对SIDQR模型进行了稳定性分析和Hopf分岔分析。理论推导表明了SIDQR模型存在一个时延临界值τ0,当时延小于它时,系统是稳定而易于控制的,感染主机和移动介质数量也大幅下降;而当时延大于等于它时,系统出现Hopf分岔,导致蠕虫的传播难以控制,并且抑制策略失效。因此,时间窗口的尺寸应控制在小于系统分岔临界值τ0,从而保证整个传播系统的稳定。此外,本文给出了两种模型的数值模拟,实验结果验证了时延临界点的存在,其值与理论推导一致。最后,本文对两种蠕虫传播模型进行了离散时间型的仿真,将仿真曲线和数值曲线进行比较,两条曲线很好地吻合,验证了理论分析和数值模拟的正确性。
其他文献
数据挖掘技术是从大量的数据中发现以前未知的、隐藏的的信息,以便为人类活动作出指导。该技术知识最早应用于商业领域,且大部分是为了预测商业客户及产品销售。数据挖掘技术
研究背景与目的抗中性粒细胞胞浆抗体(ANCA)相关性血管炎(ANCA associated vasculitis, AAV)是一组累及多个器官系统的全身性自身免疫性疾病,主要包括韦格纳氏肉芽肿(Wegener
背景难治性抑郁症是一种严重的精神障碍,大约有30-40%的抑郁症患者会由于反复发生的恶劣心境和极差的药物及心理治疗反应性而被诊断为这种疾患。目前,学术界对于难治性抑郁症
近年来,我国建筑业不断繁荣,建筑市场也呈现出新的特点,总承包模式在建筑市场占据了越来越重要的地位,但是我国总承包模式还有很多不足,与国外相比存在一定差距。动态联盟在一定程
农业生产是一个国家稳定发展的基础,粮食的产量和质量直接影响着整个国家的政治经济稳定程度,尤其是对于我国。自古以来我国就是农业生产消费大国,为寻求更加稳定的粮食生产
女性生殖器结核又称盆腔结核,近年来有增长的趋势[1,2],且多伴有不孕.由于宫腔分泌物及经血涂片抗酸染色和结核菌培养阳性率低,使临床诊断有一定困难.而分子生物学技术如PCR
1980年Schwatz等首次报告在电镜下观察到肾小球内呈较粗的微管样物质,平行排布于肾小球内细胞外基质中,类似昆虫触须,并认为与免疫球蛋白沉积有关,故命名为免疫触须样肾小球
伴随着全球信息化产业革命的迅猛发展,近几年在我国教育、传媒、企业人力资源培训等不同领域中数字化在线学习和远程教育体系的全方位覆盖无时不刻在提醒着我们,新学习方式的
近几年,随着国民经济的飞速发展,交通量急剧增长。很多公路的通行能力已经不能满足现在交通量的发展,公路改扩建成为当下公路建设的重要课题。在公路改扩建中,直接对现有公路
作为占据人类一半数量的庞大群体,妇女的权利发展和利益争取十分值得我们关注。特别是近几年来我国女性受歧视状况的变化,性别歧视的显性歧视向隐性歧视的转化,更加值得我们