网络攻击行为的宏观模型与分析

来源 :北京邮电大学 | 被引量 : 5次 | 上传用户:beemoon
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当今网络技术已经成为支撑社会运转的基础服务,网络攻击随之发展并带来巨大的安全威胁,网络防御也上升到了前所未有的高度。网络攻击经过长期发展变得愈加复杂,并活跃于社交网络和计算机网络等不同主体的网络中。而且,随着万物的互联和网速的提升,网络攻击得以快速地大规模传播。因此,为了抑制网络攻击以及实现有效的防御,就必须对网络攻击行为进行持续而深入的跟踪研究。基于此,本文针对网络攻击行为进行了宏观建模与分析,主要探讨以下问题:社交网络中多样关系对网络攻击有着怎样的长期影响;如何分析大规模网络下的感染治愈过程;网络攻击的发展给远程控制带来什么变化。本文综合运用博弈论、病毒传播模型、马尔科夫过程、稳定性分析理论以及机器学习等理论方法,从宏观角度对网络攻击中的社交网络攻击、传播扩展过程以及远程控制行为这些关键过程进行了建模与分析。研究结果促进了对网络攻击行为的理解,也为网络攻击的防护如检测、控制、优化等过程,提供了理论支持。本文的主要贡献总结如下:·本文提出了无限重复博弈模型来描述社交网络中消息发布者(潜在的攻击者)与社区管理员间的互动过程,进而评估社交网络攻击的抑制方案。本文推导出社交网络中在有消息误报以及无消息误报情况下消息发布者没有动机发送攻击消息的条件,同样推导出两种情况下攻击者预期最多发送的攻击消息。·本文提出了新的传播模型来描述攻击行为在任意网络中的传播过程,并根据网络的邻接矩阵构造了带有吸收态的离散马尔科夫过程。在推导出灭绝速率的渐近上下界后,本文提出以小规模网络来评估大规模网络中的灭绝速率。仿真结果验证了提出的模型的精确性以及评估方法的有效性。·本文提出对网络节点进行分组来降低传播模型的复杂度,以此进一步分析大规模网络中的攻击传播过程。网络节点根据其度以及连接关系进行分组。本文基于网络分组提出了一个连续时间马尔科夫传播模型,进而推导出传播过程中的传播阈值。仿真结果验证了模型的准确性以及推导的传播阈值的精确性。·本文分析了高级持续威胁中远程控制流量,并提出其低频慢速的连接特征,同时提出了采用独立访问特性来描述高级持续威胁中的远程控制流量。本文以此为基础分析域名解析记录中的共现域名,从而实现对高级持续威胁中远程控制流量的检测。文中提出的流量特征以及检测方法在公共数据集上进行了验证。
其他文献
介绍了一套用于多间隙气体开关光学诊断的光纤探测系统,该系统主要由光纤阵列探测器和沉入式日盲型光纤探测器构成。用该系统研究了多间隙气体开关的详细击穿过程,并分析触发
由于煤焦转化业对环境的严重污染及石油化工业的崛起对其形成的严重挑战,使煤焦转人隐入困难,。本文简述了国内我炼变转化业技术的变迁趋势,列举了几基有的前途的高新技术以及传
《三年招不到一个学生!这个专业国家力推,有从业者月薪1万5!为啥无人问津?》,近日,央视这则报道引起很多人的关注。报道称,教育部高度重视家政服务人才的培养培训,要求每个省份原
报纸
<正>有证据显示,冥想能有效提高商业决策的正确率,帮助公司避免代价昂贵的投资错误。在C层级管理者中,冥想已经变得越来越受欢迎。鲁珀特·默多克(新闻集团)、比尔·福特(福
<正> 我厂采用自行设计的无底阀水泵,自行罐其结构简单,使用方便,效果良好。自引罐的工作原理是,当泵起动后能将进水管的空气排出,并形成足够的真空度,以实现水泵无底阀正常
期刊
目的:阐明角膜塑型术降低近视的原理及中国人使用后降低近视的效果。方法:使用美国Dynalens Sightform和Dynalens OFB对60位近视患者进行治疗。结果:依据个人眼球生理情况而定,近视最多可降低5.75D,顺规散光可降低2.25D。
基于某桥梁桩基竖向承载力现场试验,在现场实测数据的基础上,借助ABAQUS数值计算平台拟合反演了土体参数。运用反演得到的土体参数对试桩水平承载特性进行精细化模拟和分析,
<正>现代银行的竞争是高素质员工的竞争,面对经营管理压力和人才支撑需求,根据农发行总行关于加强基层行员工培训和重点人才培养的总体部署,农发行江苏省分行创新培训模式,初
<正>(2015年4月8日)一、2014年风险管理工作回顾(一)不良贷款清收处置取得新进展。年末不良贷款余额161.9亿元,比年初下降16.7亿元,不良贷款率0.57%,比年初下降0.14个百分点
<正>每年农历七月十五是中元节。据《道德经》记载,正月十五为上元,七月十五为中元,十月十五为下元,中元节与除夕、清明、重阳节并称为中国传统节日里祭祖的四大节日。依照传
期刊