论文部分内容阅读
P2P僵尸网络对网络环境造成的巨大危害,已经成为当前网络安全研究的重点。P2P僵尸网络可以使用多种手段进行传播,使得研究僵尸网络的传播相对较难。对P2P僵尸网络的传播方式进行合理的建模,可以预测僵尸网络的传播趋势、分析影响其传播的因素,从整体上把握僵尸网络的传播特征,对僵尸网络的研究具有重要意义。
首先,本文对僵尸网络的概念、背景、传播方式和研究现状做了介绍。然后,针P2P僵尸网络主要的传播方式:漏洞攻击和邮件病毒。本文做了如下工作:
针对P2P僵尸网络漏洞攻击的传播方式,本文在SIR模型的基础上提出了RSIR模型。在RSIR模型中,考虑到僵尸网络在攻击者的控制下会改变原有的攻击方式,使得网络中原本已经免疫了的主机再次成为易感染主机。本文分析僵尸网络传播过程的状态转移方式,并提出模型参数;用实际数据和SIR、RSIR模型进行对比,验证了模型的可行性和准确性;仿真分析了模型参数对模型传播趋势的影响;针对P2P僵尸网络邮件病毒的传播方式,本文在SEIR模型的基础上提出了SEIR-J模型。在SEIR-J模型中,考虑到邮件病毒型僵尸网络在初次感染之后,需要加入Botnet下载附属部件完善自身功能,才能算是真正感染成功。本文根据僵尸网络传播过程中的状态转移方式,提出模型参数;对模型传播趋势进行仿真,并讨论了二次感染特性的可行性;分析了模型中的参数对僵尸网络传播的影响。最后,对本文的研究工作做了总结,并指出了未来的研究方向。