局域网内病毒传播影响因素仿真

来源 :科教导刊 | 被引量 : 0次 | 上传用户:crosswind123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要 在计算机病毒的教学中,引入NETlogo仿真平台,以勒索病毒为例,讲解蠕虫病毒的传播原理,并仿真蠕虫病毒在局域网内传播过程,使学生了解蠕虫病毒传播过程和影响因素,从而在病毒爆发时能够采取相应的应对措施。
  关键词 蠕虫 Netlogo 勒索病毒
  中图分类号:TP393.1 文献标识码:A DOI:10.16400/j.cnki.kjdkx.2018.04.014
  Simulation of Influencing Factors of Viral Spreading in LAN
  ——A Case Study of Blackmailing Virus
  KANG Hong[1], ZHANG Jiangang[1], KANG Yanmei[2]
  ([1] College of Economics and Management, Shandong University of Science and Technology, Qingdao, Shandong 266590;
  [2] School of Information Science and Technology, University of International Relations, Beijing 100091)
  Abstract In the teaching of computer virus, the NETlogo simulation platform was introduced to explain the principle of worms propagation. We simulated the propagation process of worms in the LAN, so that students can understand the spread of worms and the impact of factors and can take the appropriate response when the virus outbreak.
  Keywords Worms; Netlogo; Extortion virus
  據腾讯安全发布《2017年度互联网安全报告》,2017年5月12日,一款名为“WannaCry”的蠕虫勒索软件袭击全球网络,通过加密电脑文档向用户勒索比特币。这被认为是迄今为止最巨大的勒索病毒事件,至少150个国家、30万名用户中招,造成损失达80亿美元。[1]中国部分Windows操作系统用户遭受感染,某些大型企业的应用系统和数据库文件被加密勒索,影响巨大。
  在计算机病毒的教学中,结合新型病毒传播方式来讲解病毒传播原理,并仿真计算机病毒的传播过程,能够提高学生学习兴趣,使学生对计算机病毒传播有更直观的认识。
  1 勒索病毒简介
  勒索病毒是一种新型病毒,感染受害者电脑或后,采用加密文件、修改密码等方式,使计算机资源或数据资料无法正常使用,并以此为条件勒索钱财。
  勒索病毒包括蠕虫及勒索两个部分,蠕虫部分用于传播和释放病毒,勒索部分用于攻击用户和加密文件。勒索病毒是通过公开密钥加密算法进行加密。在公开密钥加密算法中,信息发送方和接收方所使用不同的密钥,即加密、解密密钥不同,并且很难由其中一个推导出另一个。加密时把明文分成块,块的大小可变。不同的变种用的加密算法不同,比如:永恒之蓝勒索蠕虫使用RSA算法加密,CTB Locker用的是椭圆曲线加密。
  蠕虫病毒是一种常见的计算机病毒。通过网络和电子邮件进行传播,具有自我复制和传播迅速等特点。勒索蠕虫病毒会在局域网内进行主动攻击,病毒会通过文件共享端口进行感染传播,没有修复系统漏洞的局域网用户就容易被病毒感染。
  2 蠕虫病毒在局域网内的传播过程
  (1)扫描:扫描部分负责探测局域网内存在漏洞的主机,比如计算机开放共享,开放端口,系统漏洞等。程序向局域网内所有主机发送探测漏洞的信息,当收到有效的反馈信息后,就得到一个可传播的对象。
  (2)攻击:攻击部分对可传播对象实施攻击,首先取得有漏洞主机的权限,以进行进一步攻击操作。
  (3)复制:复制部分将蠕虫程序复制到已取得权限的可传播主机,并启动运行蠕虫。
  蠕虫的传播模块就是病毒在局域网内实现自动入侵自动攻击的功能。
  3 勒索病毒在局域网内的传播方式
  勒索病毒使用了多种方式在局域网内进行攻击传播,包括使用了美国国家安全局(NSA) 泄漏的Windows SMB远程漏洞利用工具“永恒之蓝”、永恒浪漫系列远程攻击武器,以及利用局域网共享的方式传播。在局域网系统中,主要通过主要通过Windows管理体系结构(Microsoft Windows Management Instrumentation),和PSEXEC(SMB协议)进行扩散。因此不仅没有及时修复NSA发布的漏洞的用户会受影响,只要局域网中有其他用户受到攻击,已经打了补丁的电脑也可能会受到攻击。[2]
  病毒在局域网内传播过程是怎样的?影响病毒传播的主要因素都有哪些?学生在学习计算机病毒时,很难对病毒的传播有直观的认识。在计算机病毒的教学中,我们引入NETlogo仿真平台,以勒索病毒为例,来仿真病毒在局域网内的传播过程,通过参数的调节,使学生明白计算机病毒在局域网内传播的主要影响因素是什么,加深对蠕虫病毒传播的认识。
  4 勒索病毒仿真
  4.1 仿真环境简介
  本文基于Netlogo仿真平台,仿真了勒索病毒在局域网内传播过程。Netlogo是用来对自然和社会现象进行仿真的多主体建模仿真集成环境。它是由UriWilensy在1999年发起的,由美国西北大学链接学习和计算机建模中心(CCL)持续开发,Netlogo仿真平台为教学科研机构提供了一个强大易用的计算机辅助工具。   Netlogo是Logo語言的扩展,改进了Logo语言只能控制单一个体的不足,它可以模拟无限个智能体在二维空间的交互作用,随着时间的推进,智能体的属性在不断发生变化,因此,Netlogo建模能有效地模拟微观个体的行为和宏观模式的涌现及其两者之间的关系。Netlogo适合于模拟随时间演化发展的复杂系统。
  4.2 仿真模型设计
  我们以病毒网络传播模型为基础,并依照局域网内勒索病毒传播特征对模型进行了修改。[3]此模型仿真了勒索病毒在一定规模的局域网内的传播过程。在模型中,每个节点代表局域网内一台计算机,所有节点组成一个小型局域网。局域网内的节点有三个状态:未感染病毒,已感染病毒,已感染病毒并且被修复。此模型仿真了当局域网内初始有机器感染勒索蠕虫病毒后,随着时间推移,在影响参数不同时,局域网内机器感染数量的演化,并最终达到一个稳定状态。模型基本参数设置如下:
  a:计算机局域网内网络总节点数
  b:每个节点平均连接的计算机数量
  c:勒索病毒初始感染机器数量
  d:勒索病毒传播概率
  e:被病毒感染后修复概率
  f:安装补丁免疫概率
  4.3 模型演化
  设a=100,b=6,c=2,d=2.5%,e=5%,f=5%。即局域网内有100台计算机时,平均每台机器和另外六台有密切联系,初始感染勒索病毒的机器为2台,勒索病毒传播概率为2.5%,感染后修复的概率为5%,感染病毒后安装补丁免疫概率为5%。在这样的情况下,经过一段时间的演化,结果如图1。演化一段时间后,被勒索病毒感染的机器达到一个峰值,大约是局域网内总机器数的一半,接着感染机器数量就持续下降,直至为0。说明在一个局域网内,如果机器感染勒索病毒后,能够及时修复,或者安装补丁和杀毒软件对病毒免疫,经过一段时间的演化,整个网络能够恢复健康状态。
  当其他参数不变,病毒感染后修复的概率下降为为2%,感染病毒后安装补丁免疫概率为下降为2%时,经过一段时间的演化,结果如图2可看到,经过一段时间的演化,局域网内感染勒索病毒的机器数接近整个局域网的机器总数,在到达峰值后,经过长时间的演化,整个局域网才清除掉所有病毒。这说明如果局域网内机器被勒索病毒感染,并且没有专杀工具,也不懂得安装相关补丁免疫,会造成局域网内几乎所有机器感染,并持续较长时间。
  当其他参数不变,病毒传染概率提升为5%,感染后修复的概率为2%,感染病毒后安装补丁免疫概率为2%。在这样的情况下,经过一段时间的演化,结果如图3可看出,当病毒传染概率提升时,在演化过程中,病毒在较短时间内感染网内所有机器,并经过较长时间的演化,才能使整个局域网恢复健康状态。
  当其他参数不变,病毒传染概率为5%,感染后修复的概率为2%,感染病毒后安装补丁免疫概率下降为0时,经过一段时间的演化,结果如图4可看出,当机器不能安装相关补丁和杀毒软件,对病毒免疫时,病毒很快就感染局域网内所有机器,并一直持续,难以消除。
  5 结论
  终上所述,我们可以得出:在勒索病毒传播过程中,病毒传播概率,计算机感染病毒后修复概率,计算机感染病毒后安装补丁免疫概率,对于病毒在局域网内传播速度,病毒影响到的计算机数量,病毒在局域网内持续时间,均有重要的影响。建议局域网内的计算机,及时安装补丁和杀毒软件,关闭Windows共享功能,以减少病毒传播途径。加强对可疑电子邮件的防范,不打开可疑电子邮件及附件。在局域网内谨慎使用移动设备,对移动设备进行定期维护和杀毒。[4]同时及时进行数据备份,减少病毒感染后带来的损失。
  项目:青岛市软科学研究计划“投贷联动等科技金融服务模式创新研究”(16-5-2-1-(12)-CHX)
  参考文献
  [1] 王峰.新一轮勒索病毒再袭,中国搭建多层次预警应对体系[N].21世纪经济报道,2017.
  [2] 徐新.病毒防治安全技术在计算机局域网中的有效运用[J].电子技术与软件工程,2016(24):214-214.
  [3] Stonedahl F,Wilensky U.NetLogo virus on a network model[CP/OL]. http://ccl.northwestern.edu/netlogo/models/Viruso?naNetwork,2008-07-11.
  [4] 金重振,葛万龙.局域网勒索病毒的防护策略研究[J].信息与电脑,2017(18):217-218.
其他文献
摘 要 推进职业标准与课程体系衔接,对职业教育人才培养具有重要意义。本文以江苏农牧科技职业学院宠物养护与驯导专业为例,根据国家宠物健康护理员职业标准,构建与职业标准岗位层次、基本要求和工作要求相衔接的专业课程体系,为构建与职业标准相衔接的课程体系提供典型案例,有效推动了本专业课程体系诊断和改革。  关键词 职业标准 课程体系 衔接 宠物养护与驯导  中图分类号:G712 文献标识码:A DOI:1
期刊
摘 要 本文使用自编问卷调查了深圳市两个学校的950名普通儿童家长对融合教育的态度。结果发现,家长对融合教育的态度总体乐观,态度的认知维度、情感维度、行为倾向维度三者得分呈递减趋势,不同年龄的家长对特殊儿童随班就读的态度具有显著差异。  关键词 融合教育 普通儿童家长 态度  中图分类号:G760 文献标识码:A DOI:10.16400/j.cnki.kjdkx.2018.08.093  Abs
期刊
摘 要 首先以SERVQUAL模型为研究基础,制作适合高职学生课堂教学满意度的测量量表;然后将常州纺院的学生按照入学形式分为五类:高考入学的学生、对口单招入学的学生、3+2分段培养入学的学生(高职和本科衔接)、中职注册入学的学生、3+3分段培养入学的学生(中高职衔接),将SERVQUAL量表在五类同学中进行发放,并利用感与期望矩阵对收集的数据进行分析;最后总结数据所得结果并给出了提升高职学生课堂教
期刊
摘 要 大学新生的心理适应,是大学新生对大学文化认同与接受并主动融入的过程;是在认知上了解大学与中学的不同,情感上对大学独立自主生活的喜爱,行为上积极主动融入大学生活的过程。为帮助大学新生心理适应,需要注重从文化熏陶、知识传授、活动牵引、组织接纳等途径与方法引导他们真正适应大学生活。  关键词 大学新生 心理适应 心理教育 探索  中学到大学是人生发展的重要转折点,是个体从家庭走向社会、从依赖到独
期刊
摘 要 文章根据德国企业文化剖析了工匠精神的内涵,指出高职院校可以依托职业技能大赛,以技能大赛为抓手,借助大赛的平台在提升学生专业能力的同时磨炼学生的“工匠精神”。并以省级重点专业应用电子技术专业为例进行了实践研究。  关键词 工匠精神 职业技能大赛 高职  中图分类号:G712 文献标识码:A DOI:10.16400/j.cnki.kjdkz.2018.03.028  Abstract Acc
期刊
摘 要 迪士尼动画电影《木偶奇遇记》改编自意大利作家卡洛·科洛迪的童话故事,于1940年在美国上映。一般电影在演绎童话时都会有或多或少的改编,电影的改编依据当时的社会文化背景,从1880年的童话到1940的动画,木偶皮诺乔到底经历了什么样的变化?文章从教育观和社会价值观方面对《木偶奇遇记》进行了探讨。  关键词 《木偶奇遇记》 童话与电影 教育观 社会价值观  中图分类号:I058 文献标识码:A
期刊
摘 要 电商扶贫工作作为我国目前精准扶贫工作的重要组成部分,现在已经在很多贫困地区初见成效,本文以宁夏回族自治区固原市西吉县吉强镇杨河村为例,根据实地走访、调查研究,总结目前电商扶贫工作存在的机遇和挑战,探索电商扶贫工作的前景。  關键词 电商扶贫 调研 前景  中图分类号:F320 文献标识码:A DOI:10.16400/j.cnki.kjdkz.2018.03.067  Abstract A
期刊
摘 要 作者联系本校开展学生第二课堂活动实际,阐述了第二课堂活动是第一课堂的必要补充,是促进校园文化建设、高校教学改革、培养创新人才的有效途径。  关键词 二课活动 校园文化 教学改革 创新人才  中图分类号:G424 文献标识码:A DOI:10.16400/j.cnki.kjdkz.2018.03.054  Abstract This paper states the second class
期刊
摘 要 民办高校创新创业教育是一项政府、学校和社会等组织协同运作的系统工程,影响因素非常多,本研究在分析民办高校创新创业教育内容的基础上,以创业教育的社会支持、学校教育、学生素质三个方面为主线,对郑州工商学院创新创业教育评价模式的实施效果进行了详细论述。  关键词 民办高校 创新创业教育 评价模式  中图分类号:G640 文献标识码:A DOI:10.16400/j.cnki.kjdkz.2018
期刊
摘 要 目的:掌握广州大学城各高校学生网瘾比例以及睡眠质量情况,找出相关因素,归纳出其中是否存在一定联系,为后面的研究提供数据支持。方法:经过现场问卷调查,收集了大学城8所高校381名大学生睡眠质量以及网络成瘾的相关数据,并分析其影响因素。结论:大学城大学生睡眠质量普遍良好,睡眠质量很差的大学生低于其他省份高校。网络成瘾者的睡眠质量相对较差。  关键词 网络成瘾 睡眠质量 大学生  中图分类号:R
期刊