网络蠕虫的传播模型及其检测技术研究

来源 :西安电子科技大学 | 被引量 : 5次 | 上传用户:hackxingxing
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络蠕虫是一种能够自我繁殖、利用网络传播的独立的恶意程序。由于其快速的传播能力和破坏性,网络蠕虫已经对网络信息安全造成了很大的冲击。网络信息安全是当前研究的热点和未来发展的方向,研究网络蠕虫的传播模型,揭示其传播规律,对研究网络蠕虫的检测技术,制定可行有效的防御策略,具有十分重要的理论意义和应用价值。本文对网络蠕虫的传播模型及入侵检测技术进行了广泛的研究,取得的研究成果主要有:1.为了研究蠕虫爆发的周期性和流行结局,提出了一个蠕虫传播的微分模型。通过分析该模型,从理论上解释了蠕虫的爆发不具有周期性;还求出了该模型的奇点,通过其线性近似系统确定了奇点的类型,得到其相图。从相图可以判断蠕虫的流行趋势和流行结局,并给出了蠕虫的流行区域、缓冲区域和扑灭区域的范围。最后给出了控制蠕虫传播的新思路,即通过调整网络参数,改变奇点的类型从而改变各区域的范围,达到控制蠕虫传播的目的。2.考虑到互联网上的移动存储设备容易成为传播通道,提出了具有临时免疫的移动存储设备的网络蠕虫传播模型。理论分析给出了蠕虫灭绝的阈值——基本再生数,借助于基本再生数,分别得到了模型的两个平衡点:无蠕虫平衡点和地方病平衡点,并分别证明了无蠕虫平衡点和地方病平衡点的局部稳定性。3.为了研究各状态到达恢复状态的平均时间,在流行病学模型的基础上提出了蠕虫传播的随机模型。首先,把蠕虫传播的微分方程写成状态方程,进而转化成Markov链。通过Markov链的状态空间分解,求出各种状态的转移概率、持续时间和到达恢复状态的平均时间等,其中转移到恢复状态的平均时间,提示了防御蠕虫的最佳时机。4.针对主机从被感染到具有感染能力之间存在时间延迟情况,提出了具有延时的蠕虫传播模型,并分析了模型的动态特性,给出了临界值的计算方法。借助于基本再生数,研究了无疾病平衡点和地方病平衡点的稳定性。理论分析表明,当延迟时间小于临界值时,系统处于稳定状态,这是防御蠕虫持续传播的最佳时机;当延迟时间超过临界值时,系统出现振荡,变得不稳定,这给防御工作带来了困难。仿真结果表明模型具有一定的有效性。5.针对入侵检测过程中数据包负载特征维数较高的问题,提出了基于特征维数约简的多层入侵检测方法。设计了一个简单的分类器,比较、分析了不同维数约简算法的性能。提出的多层入侵检测方法由三部分组成:特征产生、特征约简和决策。即利用n-gram文本分类器把网络数据包负载转化为一个256维的特征向量,然后用极大似然方法估计特征的本征维数,再用拉普拉斯特征映射方法进行维数约简。通过比较测试网络流量与正常网络流量属性的Mahalanobis距离进行攻击检测。实验结果表明,提出的方法具有较好的检测性能。6.针对入侵检测过程中三角形面积方法丢失部分特征间相关性信息的问题,提出了一个用多项式表示特征间相关性信息的方法。在提出的检测方法中,用多项式表示特征间相关性,用Mahalanobis距离分类正常流量和异常流量。多项式方法能简单直观地表示流量特征间的相关性,且多项式的选择灵活。实验结果表明,和三角形面积方法相比,该方法能取得较好的检测性能。
其他文献
【正】 第一招:隔山打牛 这一招的要点是学会与别人合作,而不是什么事都亲自去做。因为你不可能是位全才,要学会不纠缠于鸡毛蒜皮的小事。巨大的财富通常是有眼光的帅才同多
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
实验证明,在高原地区(拉萨)进行压力蒸汽灭菌时,压力表读数可受大气压影响。为达到与平原地区相同灭菌效果,需用公式校正读值。
提出一种基于优先队列的预测层次划分方法,通过建立的平衡树,快速实现中值划分,为实时的碰撞检测提供技术保证.
移动互联网的爆发促进了大众文化传播的变革,营销话语权和意识形态向大众转移的态势明显,为城市营销提供了新的内容、载体和路径,同时为我国更多城市和广大乡村地区提供了新
目的建立人血清拉莫三嗪浓度的反相高效液相色谱方法。方法以艾司唑仑为内标,乙酸乙酯为萃取剂,C18柱分析柱,流动相甲醇∶磷酸二氢钠缓冲液(56∶44,p H 6.0),流速1.0 mL/min;
目的探讨胰高血糖素样肽-1(GLP-1)对2型糖尿病(T2DM)大鼠骨髓间充质干细胞(BMSCs)成骨和成脂分化的作用。方法将20只SD大鼠按随机数字表法分为正常组及T2DM组,每组10只,高脂
云计算是继网格计算与集群计算之后的新一代计算模式,它能有效地降低IT系统成本。虽然IT资源利用率在云计算这种服务模式下得到了很大的提高,但租借云平台计算资源的租户们却
为了减少频繁的手动操作,提高汽车雨天行驶的安全性与舒适性,文中设计了一款基于MC9S12D64单片机的智能雨刮控制系统,介绍了智能雨刮控制系统设计方案,完成了其软、硬件分析
目的观察富血小板血浆对兔背根神经结扎加自体髓核移植所致背根神经节组织学形态及神经元凋亡的作用,并初步探讨其作用机制。方法 2017年10月至2018年2月,将48只新西兰兔按随