蠕虫模拟研究

来源 :中国科学院计算技术研究所 | 被引量 : 4次 | 上传用户:kanshu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络蠕虫严重威胁着互联网的安全,但由于其爆发具有的突然性、大规模性以及巨大的危害性,使得常规的网络研究手段并不适合蠕虫的研究。本文从模拟的角度出发,探索使用模拟手段进行蠕虫研究的方法,并实现了一个基于NS-2的蠕虫模拟系统。本文分三部分讨论了蠕虫模拟遇到的问题:对Internet拓扑的抽象、对蠕虫传播过程的抽象以及在两者的基础上实现蠕虫模拟。(1)拓扑生成:通过处理BGP路由表信息生成包含AS间商业关系的AS级Internet拓扑。为了提高模拟效率,在此基础上提出了一个依照AS间关系对原始AS级拓扑进行合并的算法,该算法可保证合并前后AS间关系的一致性,且合并后的网络基本符合幂率关系。(2)传播模型:以传染病学模型中的SEM模型(Simple Epidemic Model)为基础,针对模拟技术的特点加以修改得到适合模拟实现的蠕虫传播模型WSM(Worm Simulation Model),该模型使用模拟过程中的统计量代替原有模型中的复杂参数,更加细致的描述了蠕虫传播行为,同时简练的模型也可提高模拟效率。(3)实现:将Internet抽象拓扑同蠕虫传播模型相结合在NS-2上实现了蠕虫模拟系统WSS(Worm Simulation System)。在该系统中考虑了修补系统漏洞、带宽限制、延时、链路崩溃、防火墙等大量影响蠕虫传播的因素,是目前的蠕虫模拟系统中考虑的最为全面的一个。将模拟结果与真实蠕虫爆发数据相比较证明,该系统能够在实验室环境生成与实际蠕虫爆发类似的数据,在宏观预测蠕虫传播速度、流量、危害等方面有重要作用。而且该系统还可通过设定参数灵活地模拟未知蠕虫在多种环境下的传播情况,为蠕虫研究和分析提供有力帮助。此外它还能够为蠕虫检测预警系统提供测试用例。
其他文献
近二十年来,世界经济带动信息技术急剧发展,Internet 技术的应用飞速普及,人们收集数据的能力的大幅提高,使得可以获取得到的和需要处理的数据规模越来越巨大。面对“数据丰
数字水印技术作为多媒体数据版权保护和内容可靠性认证的一种新技术,从20世纪90年代以来得到了迅速的发展,成为当前国内外研究的一个热门课题。数字水印是在不影响多媒体产品(
随着科技的发展,移动终端得到了广泛普及,在移动终端所使用的手机操作系统中,Android操作系统由于其开源、免费、定制度高等优点而被各大移动终端生产厂商所采用。Android操
随着我国经济的发展和汽车拥有量的急剧增加,公路交通成为我国重要的交通运输途径,是国家大力发展的基础设施。日益拥堵的城市交通需要用更先进、更有效的交通管理、控制。利
遗传算法是一种模拟自然界生物进化的搜索算法,由于它简单易行、鲁棒性强,尤其是不需要专门的领域知识而仅用适应度函数作评价来指导搜索过程,从而使它的应用范围极为广泛,并
随着计算机网络的普及和网络上数据信息的迅猛增加,数据资源的共享已经成为一个必然的需要,而异构数据源集成系统的作用是提供一个访问异构数据源的统一查询应用平台,使开发人员
无线传感器网络有着广泛的应用领域并有着很好的应用前景。对该领域的研究已是越来越活跃的话题。很多实验性的传感器网络应用给各个领域带来了新的展望。这种小而价格低廉的
时间自动机被广泛用于实时系统验证和模型检测。一方面出现了很多算法和工具;另一方面有不少基于时间自动机的不同模型被提出,以适应不同类型的系统验证。信号自动机与时间树
随着多媒体图像处理应用的迅速发展,对计算机处理能力的要求越来越高。可重构计算(Reconfigurable Computing-RC)系统是将可重构硬件处理单元和软件可编程处理器结合的计算系
针对国内火电厂机组指标分析计算与考核中存在的问题,本文对机组指标在线实时分析考核通用系统进行分析和设计。改进了机组指标最佳值确定算法,成功引入运行人员考核激励机制