中国核心期刊网浅析P2P僵尸网络的传播建模
来源:核心期刊咨询网时间:12
摘要:摘要:为了有效控制自愿式P2P僵尸网络的大规模爆发,从动力学的角度研究了僵尸网络的传播规律。首先,根据僵尸网络的形成过程,建立了一个时滞微分方程模型;其次,通过详细的数学分析得出了有效控制僵尸网络的阈值表达式;最后,数值模拟验证了理论分析的正确
摘要:为了有效控制自愿式P2P僵尸网络的大规模爆发,从动力学的角度研究了僵尸网络的传播规律。首先,根据僵尸网络的形成过程,建立了一个时滞微分方程模型;其次,通过详细的数学分析得出了有效控制僵尸网络的阈值表达式;最后,数值模拟验证了理论分析的正确性。理论分析和实验结果均表明,当基本再生数的值小于1时,僵尸网络可以被完全控制;否则,安全防御措施只能减小僵尸网络的规模。模拟结果还表明,降低僵尸程序的感染率或提高网络节点的免疫率,可以有效控制僵尸网络的爆发。实际网络管理中,可以通过不均匀分布网络节点、及时下载漏洞补丁等措施控制僵尸程序的传播。
关键词:P2P僵尸网络;网络安全;动力学;病毒模型;计算机病毒
0 引言
僵尸网络(botnet)是攻击者(botmaster)出于恶意目的,通过传播僵尸程序控制网络中的大量节点,通过一对多的命令与控制信道(Command and Control, C&C)形成的有组织的覆盖网络[1]。被控制的大量节点称为僵尸机(bot)。僵尸主人利用大量被控制的僵尸机进行网络破坏活动,比如:发送垃圾邮件、信息窃取、分布式拒绝服务袭击等[2]。目前僵尸网络已成为Internet最大的威胁之一。
传统僵尸网络采用集中式的命令与控制结构,一旦中央节点被破坏,整个僵尸网络将陷入瘫痪状态。相比之下,P2P(Peer-to-Peer)僵尸网络采用分布式的命令与控制结构,这种结构可以有效隐藏它们的通信,不会因为一个节点被破坏,就导致整个网络无法正常工作。因此,近年来,许多僵尸主人转移策略到P2P僵尸网络上,出现了大量诸如:Trojan.Peacomm,Storm botnet等P2P僵尸网络[3],对网络安全造成了严重威胁。为了有效预防与控制P2P僵尸网络的传播,许多网络安全专家已作了大量有价值的研究[4-10]。文献[4]从可达性、可扩展性和鲁棒性等方面详细分析了Antbot(一种新兴的P2P僵尸网络)的执行过程,并且提出了实践中可行的、减轻Antbot破坏活动的方法。文献[5]提出了一个均匀场模型,在此模型基础上分析了P2P僵尸网络传播的动力学行为,并且和采用软件模拟的方法进行了比较。文献[6]提出一个针对storm worm P2P僵尸网络的随机模型,基于该模型分析了恢复率和初始感染率等因素对僵尸网络最终感染规模的影响。文献[7]研究了未来高级僵尸网络的袭击技术,并且设计了一个混合P2P僵尸网络来研究它的防御方法;结果表明,蜜罐技术对预防未来高级僵尸网络的爆发有很好的作用。文献[9-10]着重研究了僵尸网络的检测技术。
已有工作中,很少有通过数学模型刻画僵尸网络传播行为的研究。考虑到数学建模对研究计算机病毒传播过程的有效性,本文根据文献[11]提出的自愿式僵尸网络(Leeching botnet)的形成过程建立一个时滞微分方程模型,并且从数学的角度分析其传播动力学行为。
1 模型建立
一个自愿式僵尸网络的形成过程分为两个阶段[11]:
第一阶段 僵尸主人从整个Internet中感染存在漏洞的节点;
第二阶段 新感染的节点正式加入已存在的僵尸网络和其他节点连接,成为一个僵尸机。
为了准确刻画自愿式僵尸网络的传播动力学,本文采用考虑潜伏期的SEIR(Susceptible-Exposed-Infected-Recovered)流行病模型。模型4种状态的含义如下。
1)S为易感染状态。表示网络中的节点(终端用户、路由器或网络服务器)存在漏洞但是还没有被僵尸程序感染。
2)E为潜伏状态。表示网络中的节点已经被计算机病毒感染,但是不具备感染其他节点的能力。本文中表示节点已经被僵尸程序感染,但是还没有正式加入已存在的自愿式僵尸网络中。
3)I为感染状态。表示网络中的节点已经被计算机病毒感染并且可以感染其他节点;本文中表示节点已经正式加入到自愿式僵尸网络中。
4)R为恢复状态。表示网络中的节点已经采取了免疫措施,不会被僵尸程序感染。
在任意时刻,网络中任一节点处于这4种状态中其中一种,并且在僵尸程序以及反病毒程序的作用下,随时间在这4种状态之间进行转化,具体转化过程如图1所示。
图6反映了感染率对僵尸网络传播规模有很大影响,当κ取0时,感染率是一常数(初始感染率β0),κ的值越大,感染率越小,僵尸网络传播的最终规模也越小。因此,降低感染率是有效控制僵尸网络传播规模的一个有效办法。实际网络管理中,可以通过不均匀分布易感染节点、断开已感染节点、安装反病毒软件等方法实现感染率的降低。
小编推荐优秀电子期刊 《无线电工程》广西电子期刊有哪些
《无线电工程》(月刊)创刊于1971年,是由工业和信息化部主管、中国电子科技集团公司第五十四研究所主办的学术性电子科技期刊。本刊为中国电子学会遥感遥测遥控分会会刊、中国期刊全文数据库全文收录期刊。
转载请注明来自:http://www.qikan2017.com/lunwen/dzi/6740.html
相关论文阅读
- 浏览143次核心期刊网发表公安机关计算机信息系统
- 浏览471次段威团队在《中兴通讯技术》发表智算中心网络技术发展与应用论文
- 浏览726次姜东虹团队在《中兴通讯技术》发表存储高效的 IPv6 路由查找方法论文
- 浏览157次创新要素对涉农科技型企业发展质量的影响
- 浏览240次“一带一路”建设框架下中非经贸合作的机遇与挑战
- 浏览508次多媒体计算机技术在广播电视工程中的应用
- 浏览525次高校教务管理信息化的优势及发展趋势
- 浏览794次探讨光伏发电技术中分布式控制的有效应用
- 浏览439次计算机通信网络安全维护措施研究
- 浏览885次在线实训教学模式在电子商务教学中的应用研究
期刊论文问答区
- 浏览154次现代城市轨道交通期刊发表范围
- 浏览276次经济管理cssci有什么杂志推荐
- 浏览860次经济管理类论文写多少字数
- 浏览969次管理学cssci期刊目录(36本)
- 浏览2191次科技核心期刊上发表论文对评职称有好处吗
- 浏览260次正规期刊发表论文要符合什么格式
- 浏览346次核心发表的格式有统一要求吗
- 浏览1161次论文终审由谁审
- 浏览1218次期刊终审有什么结果
- 浏览950次论文终审有拒稿的吗?
电子信息优质期刊
- 1国家级《计算机与网络》
- 2国家级《解放军理论学习》
- 3国家级《机电元件》
- 4国家级《中国电子科学研究院学报》
- 5国家级《电子科学学刊:英文版》
- 6国家级《材料科学技术学报:英文版》
- 7国家级《电光与控制 》
- 8国家级《测绘学报》
- 1省级《工程技术研究》
- 2省级《常州工学院学报》
- 3省级《计算力学学报》
- 4省级《天津大学学报:自然科学与工程技术版》
- 5省级《测绘科学与工程》
- 6省级《福建电脑》
- 7省级《深圳大学学报:理工版》
- 8省级《计算机技术与发展》
- 1核心级《无线电通信技术》
- 2核心级《电子技术与软件工程》
- 3核心级《润滑与密封》
- 4核心级《计算机应用与软件》
- 5核心级《电讯技术》
- 6核心级《固体电子学研究与进展》
- 7核心级《自动化学报》
- 8核心级《内蒙古大学学报:自然科学版》
最新期刊更新
- 《福建农业》
- 《中兴通讯技术》
- 《中国政府采购》
- 《中国政府采购》
- 《农业图书情报学刊》
- 《农业技术经济》
- 《水文地质工程地质》
- 《房地产世界》
- 《中央民族大学学报:哲》
- 《广州化学》
- 《物理学报》
- 《东方宝宝》
- 《新能源进展》
- 《热带农业科学》
精品推荐
- 1浏览143次核心期刊网发表公安机关计算机信息系统
- 2浏览471次段威团队在《中兴通讯技术》发表智算中心网络技术发展与应用论文
- 3浏览726次姜东虹团队在《中兴通讯技术》发表存储高效的 IPv6 路由查找方法论文
- 4浏览157次创新要素对涉农科技型企业发展质量的影响
- 5浏览240次“一带一路”建设框架下中非经贸合作的机遇与挑战
- 6浏览508次多媒体计算机技术在广播电视工程中的应用
- 7浏览525次高校教务管理信息化的优势及发展趋势
- 8浏览794次探讨光伏发电技术中分布式控制的有效应用
- 1浏览2152次机器人研究方向有哪些核心期刊比较好投
- 2浏览1766次国内电气工程方面的普刊有哪些?
- 3浏览1478次电气审稿较快的期刊
- 4浏览1007次人工智能在财会领域的运用与应对策略
- 5浏览908次港口码头系统智能化应用的现状与发展
- 6浏览895次数据管理视角下的内控信息化建设
- 7浏览888次电气工程及其自动化技术在电力系统中的应用分析
- 8浏览885次在线实训教学模式在电子商务教学中的应用研究
- 1浏览143次核心期刊网发表公安机关计算机信息系统
- 2浏览154次现代城市轨道交通期刊发表范围
- 3浏览276次经济管理cssci有什么杂志推荐
- 4浏览860次经济管理类论文写多少字数
- 5浏览969次管理学cssci期刊目录(36本)
- 6浏览2191次科技核心期刊上发表论文对评职称有好处吗
- 7浏览260次正规期刊发表论文要符合什么格式
- 8浏览346次核心发表的格式有统一要求吗
- 1浏览25216次刊号字母G、G0、G1、G2、G3、G4、G8是什么意思
- 2浏览14069次论文引用率不能超过多少
- 3浏览13689次语法翻译法的运用以及优缺点分析
- 4浏览10578次发表在期刊上的论文一般多少字
- 5浏览10201次疾控中心工作怎么评职称
- 6浏览9331次新北大核心什么时候更新,几年更新一次
- 7浏览8604次通讯作者和二作哪个含金量比较高
- 8浏览6530次发表的期刊论文见刊的时候可以在知网查到吗