【摘 要】
:
随着互联网的广泛应用,网络安全问题日益突出。网络蠕虫凭借其强大的自我复制和持续扩散能力,对网络造成了巨大威胁。蠕虫攻击的目标主机一般是有0-day漏洞的主机或持续无补
论文部分内容阅读
随着互联网的广泛应用,网络安全问题日益突出。网络蠕虫凭借其强大的自我复制和持续扩散能力,对网络造成了巨大威胁。蠕虫攻击的目标主机一般是有0-day漏洞的主机或持续无补丁的主机。正是由于持续无补丁主机、0-day漏洞主机在全球分布的不均匀,造成了蠕虫的传播出现了以24小时为周期的波动特性,被称为日模式特性。针对蠕虫传播的日模式特性,本文利用CAIDA (The Cooperative Association for Internet Data Analysis)的Telescope (CAIDA UCSD (University of California’s San Diego) NETWORK TELESCOPE)检测系统监测到的Conficker数据集进行分析,建立了数据集分析系统,验证了日模式的存在。根据实际蠕虫流量,本文提出了蠕虫传播的日模式驱动模型。在此基础上,通过数值模拟和仿真实验对该模型进行了分析和测试。本文首先介绍了网络蠕虫的特性并详细介绍了Conficker蠕虫。接着,介绍了本文研究的Conficker数据集,提出了数据集的分析原则,并在此基础上给出了数据集分析系统的设计。通过对数据集分析系统所生成的处理结果的分析,本文验证了蠕虫传播的日模式特性的存在。以数据分析结果为基础,在传染病和蠕虫传播经典模型研究的基础上,本文提出了蠕虫传播的日模式驱动的简单模型和改进模型,并分别给出了的数值曲线和仿真曲线。通过与实际数据进行对比,说明了改进模型能够更好的描述蠕虫的实际传播。
其他文献
随着微处理器技术的不断发展,多核处理器已经渐渐普及,现在的个人PC机基本上都已采用多核处理器,硬件的发展需要配套软件的跟进,因此作为最为重要的配套软件的操作系统对多核
随着因特网和无线通信技术的发展,人们生活方式和习惯发生了很大的变化,用户希望在任何时间、任何地点与任何人都能获得互联网服务。为此,IETF制定了移动IPv6,在全球互联网范
无线传感器网络的很多应用都需要进行数据收集:每个无线传感器感知它附近区域的信息,生成相应的数据包,然后将数据包通过一跳或者多跳路径发送到基站或者汇聚节点。很多无线传
如今,随着网络的发展,流媒体技术的应用越来越广泛。与传统的互联网应用相比,流媒体具有高带宽要求,持续时间长的特点,所以在传统的C/S架构中的服务器的资源(比如带宽,存储能
互联网的飞速发展给人们的生产生活带来了极大的便利,对整个社会产生了深刻的影响。随着网络服务种类日趋多样,各类网络应用的需求迅速增长,网络规模急剧扩大,网络设备的复杂
语义Web被看成是当前Web的扩展,目前已经成为数据与知识工程领域的研究热点。语义Web的核心思想是,通过增加一些语义信息实现对Web上信息的表示及获取方式的改进,使得信息能
随着网络应用的不断深入,软件系统的可信性问题受到人们关注的程度越来越高。系统的可信性依赖于系统组件的完整性,给软件系统提供有效的完整性度量机制以掌握系统的可信性状况
近年来,网络通信新技术层出不穷,通信技术的发展和移动终端的智能化带来的不仅是对经济增长的刺激,它同时也深深改变了大众群体的消费理念。传统的基础通话服务已经不能满足
混沌同步在物理学,电子工程学,生物科学研究中,在实际应用中,由于混沌系统的动态行为对系统初值及参数之变异非常灵敏,且混沌轨迹具有不可预测的特性,这种情况下,迫切需要一
由于互联网技术以及新的科学/工程技术的进步,以图作为存储模式的应用数量不断地增加,如在生物信息学、社会关系学、万维网等。而由于测量方法的不准确性以及对数据测量时引入