主动P2P蠕虫的检测与防御技术研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:guansuwei9
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前,P2P网络的流量已超过互联网带宽的60%,由此带来的安全隐患也与日俱增。主动P2P蠕虫可以通过各种安全漏洞在P2P网络中传播,它通过获取感染节点的邻居信息,对部分或全部邻居发起直接攻击。与随机扫描蠕虫相比,它不需要通过随机生成IP地址进行嗅探以发现目标,也不会产生大量的失败连接,因而传播更快更隐蔽,更难以检测和防御。主动P2P蠕虫已成为制约P2P网络应用发展的严重安全威胁之一。构建了主动P2P蠕虫传播的离散递归模型(P2P Worm Discrete Recursive Model,PWDRM)。主动P2P蠕虫的传播是一种动态过程,在每个离散的时刻分析节点的状态和行为,归纳相邻时刻感染节点数量之间的关系,从而构建起递归数学模型。该模型引入P2P网络规模、节点在线概率、节点感染概率和节点拓扑度等P2P网络参数,以及攻击速率和hit-list规模等蠕虫参数。特别考虑了拓扑类型、节点平均拓扑度、无结构P2P网络的幂律指数、感染策略、hit-list拓扑度、邻居节点选择策略等对主动P2P蠕虫传播的影响。仿真表明该模型能有效描述主动P2P蠕虫在无结构P2P网络和结构化P2P网络中的传播现象,比现有的拓扑型传染病微分模型更能真实反映主动P2P蠕虫的传播。提出了基于网络、利用应用层知识的主动P2P蠕虫检测方法。1)基于连接变化点的检测方法(Connection Change-point based Detection,CCD)。使用随机序列表示拥有不同“源-目”对的连接总数,应用序列变化检测理论对数据流进行统计检测。2)基于异常多播特征的检测方法(Abnormal Multicast based Detection,AMD)。构建主动P2P蠕虫的多播树,将它的传播视为泊松过程,并检测其可能出现的异常多播现象以发现蠕虫。另外,该方法还可通过阻塞感染节点的蠕虫多播行为,实现对主动P2P蠕虫的防御。仿真表明上述方法能够在较短的时间内发现主动P2P蠕虫,并遏制它的传播。提出了主动P2P蠕虫的防御策略、防御方法,以及防御系统框架。1)选择性静态免疫方法(Selective Static Immunization,SSI)。通过对部分节点实施静态免疫,以减缓或遏制主动P2P蠕虫的传播速度。2)基于关键节点的本地隔离方法(Key Nodebased Local Containment,KNLC)。利用多层k路分区算法将P2P网络划分为大小基本相同的若干区域,通过对关键(蠕虫在不同区域之间传播必须经过的)节点进行免疫,蠕虫的传播将被限制在这些区域内,从而实现了与其它区域的隔离。另外,关键节点选择算法还可以作为选择性静态免疫节点的依据。3)基于连通控制集的动态免疫方法(Connected Dominating Set based Dynamic Imunization,CDSDI)。构建P2P网络的连通控制集,将疫苗推送至其中部分节点,在P2P网络中快速分发。仿真表明:通过采取合适的节点选择策略,SSI对于无结构P2P网络相当有效;KNLC和CDSDI的性能优于基准方法,它们对于P2P网络拓扑变化的容忍度也较高。4)设计了主动P2P蠕虫防御系统框架。该系统由安全服务器、志愿关键节点和连通控制集节点构成,在静态免疫的志愿关键节点上部署蠕虫检测组件,由安全服务器根据检测报告生成疫苗,并推送至连通控制集志愿节点,再由它分发至普通节点,从而实现对主动P2P蠕虫的系统防御。
其他文献
为使江汉油田电力业务向专业化、市场化模式转变,通过对相关政策的解读和研究,针对目前电力业务现状,从电力系统网络优化、电力营销系统转变、人力资源调整、业务发展方向等
目的探究微创联合置管吸引手术对脑出血患者生活质量的影响。方法在2014年1月至2018年12月期间收治的脑出血患者中选出200例进行研究,以手术的不同作为分组依据,即选用传统开
在本文中,我们探讨了有关两种安全协议形式化理论的若干问题,其中,工作重点集中在对三方认证密钥交换协议的形式化分析上。 网络技术具有快速实现信息共享的特点,这大大提高了
空间位置与从众行为是影响紧急情况下人员疏散的两个重要因素,该研究在于探讨 这两个因素在人们的逃生决策中究竟如何发挥影响作用.研究采用3(空间位置)×4(人数分布)被试内
<正>近日,生态环境部2018年全国生态环境宣传工作会议召开。生态环境部部长李干杰表示,要全面落实全国生态环境保护大会的部署和要求,进一步强化生态环境宣传工作,为坚决打好
泰森多边形应用非常广泛.对它的生成算法研究具有重要的意义。提出了一种优化的基于Delaunay三角网的泰森多边形生成算法,为算法设计了数据结构,并进行了编程实现。结果表明,算法
随着网络技术的发展和分布式技术的广泛应用,地域分散的多个组织通过Internet动态结盟并实现互操作已成为目前的研究热点。然而,在这些跨越多个管理域之间的互操作过程中,对
江汉油田住房公积金管理中心为了充分满足职工居有所需,坚持服务民生、改善民生,不断探索改进油田企业公积金管理工作。要使油田企业公积金管理工作高质量发展,必须把职工美