基于变化感染率的恶意软件时延传播模型的研究

来源 :东北大学 | 被引量 : 0次 | 上传用户:wamaim
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的迅速发展以及网络复杂性的不断增加,网络安全问题日益严重。由于恶意软件传播速度快、破坏力强、影响范围大等特点,因此如何有效地遏制恶意软件的传播已经成为非常迫切的问题。由于传统的恶意软件传播模型大都做了许多假设,忽略了一些影响恶意软件传播的网络因素和人为因素,因此提出更准确地恶意软件传播模型,发现其传播的特点是一个富有实际意义的工作。通过研究恶意软件的特点以及传统的恶意软件传播模型,本文在SIV模型的基础上,采用基于混合入侵检测系统的隔离策略,提出了基于持续隔离策略的SIQV模型。然后对SIQV模型进行了理论分析,分析其平衡点的稳定性,同时对其进行数值模拟和仿真实验,验证隔离策略的有效性。目前常用的一些恶意软件优化扫描方法有基于目标列表的扫描、路由扫描、分治扫描等等。考虑到采用不同扫描策略的恶意软件感染率不相同,而且相同恶意软件在不同阶段感染率也不同,因此本文要建立一个基于变化感染率的恶意软件传播模型。同时由于新的恶意软件的出现导致已打临时补丁的主机会失去免疫,而在此过程中会经历一段时间,产生时延。基于以上两点实际因素,本文建立基于变化感染率的恶意软件时延传播模型,即SIQVD模型。通过理论分析,分析模型的稳定性以及发生稳定性切换的临界条件。理论分析和数值模拟表明SIQVD模型存在一个时延临界值%,当时延小于它时,系统是稳定而易于控制的,感染主机数量大幅下降;而当时延大于它时,系统出现失稳现象,导致恶意软件的传播难以控制。同时本文对SIQVD模型的变化感染率进行了数值模拟,数值模拟表明我们可以通过控制影响感染率的因素将感染主机的数量控制在一定的规模中。最后,本文对两种恶意软件传播模型进行了仿真实验。仿真实验曲线和数值模拟曲线很好的拟合,验证了理论分析和数值模拟的正确性。
其他文献
网格是从电力网格中借鉴过来的一个概念,它是构筑在互联网上的一组新兴技术。网格计算系统及其应用的目的在于对位置分布、异构和动态变化的虚拟机构的资源和服务进行集成与管
图像匹配是计算机视觉中的一个基本问题,在诸如三维重建、对象识别和分类等应用中,图像的匹配都是一个关键的步骤。本文主要研究了轮廓图像的特征提取和匹配技术。 在图像特
随着各个学校对信息技术教育的日益重视,现代化的校园网络建设也已成为了热点。目前,大多数的学校已经拥有了自己的校园网,但通常是仅具备较完善的硬件网络环境,而在各种应用软件
制造执行系统(Manufacturing Execution System,MES)是一种面向车间级的管理信息系统,在企业生产管理中发挥着承上启下的作用,为车间管理提供生产计划的执行、跟踪以及各种资源运行状态等信息,是制造业信息化新的发展趋势。 本文运用基于组件的开发技术对面向多品种、小批量生产环境下的可重构装配制造执行系统进行研究,并就相关的问题提出了一些新模型。主要研究内容包括:
工作流管理技术是实现企业业务过程建模、业务过程仿真、业务过程优化、业务过程管理与集成,从而最终实现业务过程自动化的核心技术之一。传统的C/S模式下的集中式工作流管理
图像能非常直观的表现生活。随着计算机技术的迅速发展,多媒体技术、模式识别和计算机视觉等技术都需要运用图像前景提取。运用计算机进行图像前景提取的研究也越来越重要。
安全是现代航空工业尤其是民航运输工业的首要要求,发动机的健康状况将直接影响飞行的安全性。机械故障往往会导致重大的飞行事故,而磨损类故障又占有相当的比例。滑油中的磨屑
随着市场竞争的日趋激烈,信息对于企业的生存和发展起着越来越重要的作用,同时也要求高层管理者做出迅速而明智的决策。90年代中期出现了三项支持决策新技术:数据仓库、联机分析
作为互联网最基础的应用之一,电子邮件的广泛使用使其占据互联网数据总量的三分之一左右。随着应用的增多,垃圾邮件数量的增长也非常迅速,网民每周收到的垃圾邮件占总邮件量
随着通信软件的飞速发展,通信软件产品的日益增多,通信软件的维护越发重要,维护过程中存在的问题也越来越明显,对于核心通信软件——即在通信网上提供增值应用、增值业务及为运营