覆盖网络中病毒防范策略的研究

覆盖网络中病毒防范策略的研究

论文摘要

覆盖网络是构建于其它网络之上的网络,通常由终端结点或用户自主建立连接关系而形成。常见的覆盖网络包括对等网络、社会关系网络等。由于覆盖网络具有灵活的实现架构和按需的路由机制,因此可以方便快捷地用于构建多种不同的应用,其中典型的应用包括对等网络文件共享、流媒体等多媒体应用和社交网络等。学术界和工业界对覆盖网络的研究和设计都层出不穷,已有的工作大部分着重于应用实现、性能优化和网络演化等方面,而覆盖网络的安全问题并没有被大多数研究所关注。其实,覆盖网络和传统网络一样,存在着恶意结点和恶意行为,诸如病毒、网络蠕虫、分布式拒绝服务攻击、虚假身份之类的攻击行为在覆盖网络同样存在;另一方面,覆盖网络往往由终端结点自主参与拓扑构建和消息路由等网络功能,因此这些攻击甚至会比传统网络中的还要容易实现且危害更大。尽管覆盖网络可以实现令人较为满意的高扩展性、动态适应性、服务可靠性等特征,但是如果没有很好地解决其安全问题,那么即不能给形成一个自我完备的网络架构体系,又不能吸引用户参与到安全需求较高的网络应用中来。因此要考查覆盖网络的安全相关问题,并以最常见和重要的病毒传播问题为主线,提出并研究覆盖网络中病毒防范策略。由于覆盖网络是重叠于已有网络之上的上层网络,因此在整体架构上存在两方面的特征——已有网络本身的特征和覆盖网络独有的特征。从覆盖网络的角度看,网络由用户、用户所依赖的终端载体(如计算机主机、设备等)和网络连接几个要素组成。这一层病毒防范策略需要解决的问题也就相应地包括防范用户行为相关的病毒传播、防范基于载体活动的病毒传播和防范利用覆盖网络连接路由机制的病毒传播等几个方面。而从底层网络的角度看,仍然需要从疫情前和疫情后两方面来进行防范,对病毒的接触范围和传播速率进行控制。根据上述思路,提出综合有效防范覆盖网络病毒的体系,概括如下:第一,提供应用层路由的安全中转机制。病毒可以利用应用层连接信息增加攻击的针对性和命中率,因此在覆盖网络中普遍采取的应用层中转路由层面上提供防范策略可以有效降低病毒的初期爆发速率;第二,提供用户行为的良性导控。病毒期望加速用户对病毒体(如感染文件)的共享和传播,所以通过良性的资源特征展示与导控,可以相应地遏制这种攻击方式;第三,提供终端载体活动的准入机制。不同场景中终端载体的角色不同,其活动对病毒传播的作用也不尽相同,有效地保护关键角色的终端载体意味着可以有效地限制病毒;第四,通过网络隔离策略限制病毒的可接触范围。网络分簇和隔离可以将病毒潜在的破坏范围进行数量级的缩小,即保护了大部分结点,又降低了底层病毒的传播命中率;第五,通过分布式目标免疫策略恢复感染结点。实现高效的目标免疫,使其具有覆盖网络所需的动态性和分布性,是直接清除病毒的有效措施。以上前面三点是对覆盖网络特有机制提出的防范策略,后面两点是对底层网络已有机制提出的防范策略。通过有机地将这些措施组合成一个高效、灵活的防范体系,可以在很大程度上预防和限制病毒的产生和扩散。同时,通过病毒防范模型和测量与仿真结果,可以深入理解防范覆盖网络病毒的关键,为科学理解覆盖网络安全问题提供踏实的认知基础,对于维护覆盖网络安全具有重要的理论和实际意义。

论文目录

  • 摘要
  • Abstract
  • 1 引言
  • 1.1 研究背景
  • 1.2 覆盖网络安全问题与病毒传播机制
  • 1.3 防范策略的目标与需求
  • 1.4 覆盖网络病毒防范的研究现状
  • 1.5 覆盖网络病毒的共性与防范
  • 1.6 论文组织结构
  • 2 针对应用层路由病毒的安全中转
  • 2.1 应用层路由机制与内容污染病毒
  • 2.2 非结构化网络中的安全中转
  • 2.3 结构化网络中的安全中转
  • 2.4 仿真结果与分析
  • 2.5 改进的防范策略
  • 2.6 本章小结
  • 3 用户行为紧耦合病毒的资源特性导控
  • 3.1 覆盖网络病毒与用户行为耦合性
  • 3.2 对等文件共享与资源特性
  • 3.3 恶意高亮显示特性的抑制
  • 3.4 虚假文件属性展示的抑制
  • 3.5 可疑发布者的抑制
  • 3.6 本章小结
  • 4 基于载体活动的病毒的准入控制
  • 4.1 社会关系网络中的载体活动
  • 4.2 利用载体活动的病毒传播场景
  • 4.3 非熟人关系下载体活动的准入控制
  • 4.4 仿真结果与分析
  • 4.5 本章小结
  • 5 覆盖网络病毒传播范围限制的网络隔离
  • 5.1 传播范围对覆盖网络病毒防范的影响
  • 5.2 网络隔离策略的框架
  • 5.3 网络分簇的粒度系数
  • 5.4 CAGA网络隔离算法
  • 5.5 仿真与性能分析
  • 5.6 本章小结
  • 6 覆盖网络病毒扩散速率控制的目标免疫
  • 6.1 扩散速率对覆盖网络病毒防范的影响
  • 6.2 分布式环境下的目标免疫
  • 6.3 OnRipple疫苗分发算法
  • 6.4 仿真与性能分析
  • 6.5 本章小结
  • 7 结束语
  • 8 致谢
  • 参考文献
  • 附录1 攻读博士学位期间发表的论文
  • 附录2 攻读博士学位期间申请专利情况
  • 附录3 攻读博士学位期间参与的主要科研项目
  • 相关论文文献

    • [1].WCDMA室内覆盖网络效能提升方法研究[J]. 邮电设计技术 2014(02)
    • [2].浅谈构建大学生思想政治教育全覆盖网络[J]. 河北民族师范学院学报 2012(02)
    • [3].基于区域簇的对等语义覆盖网络的构建[J]. 微计算机信息 2011(02)
    • [4].基于角色的信任证覆盖网络中高效信任链搜索[J]. 浙江大学学报(工学版) 2010(12)
    • [5].覆盖网络中一种具有全局优化的路由策略[J]. 计算机工程与应用 2013(07)
    • [6].基于博弈论的服务覆盖网络资源定价方法[J]. 中国科学技术大学学报 2010(04)
    • [7].基于主题和物理位置相近原则的层次化对等语义覆盖网络结构[J]. 电子与信息学报 2008(08)
    • [8].一种多权值神经元覆盖网络的构造方法[J]. 计算机学报 2012(05)
    • [9].一种基于服务覆盖网络的业务运行平台[J]. 计算机系统应用 2010(11)
    • [10].有线无线卫星融合覆盖网络的业务需求分析[J]. 广播电视信息 2014(09)
    • [11].无线数字化覆盖网络频率规划的干扰分析法[J]. 现代信息科技 2019(19)
    • [12].基于环覆盖网络的端系统组播方法[J]. 计算机工程 2009(16)
    • [13].基于匹配引擎覆盖网络的网格资源发现模型[J]. 计算机工程 2008(02)
    • [14].持续创新 打造卓越TD-SCDMA室内覆盖网络[J]. 通信世界 2009(13)
    • [15].县级应急广播系统建设的探索[J]. 广播与电视技术 2019(10)
    • [16].一种基于二叉平衡树的P2P覆盖网络的研究[J]. 应用科技 2009(04)
    • [17].基于语言分类的P2P覆盖网络[J]. 计算机工程与应用 2008(27)
    • [18].一种网络敏感的结构化小世界P2P覆盖网络[J]. 计算机应用研究 2009(08)
    • [19].优化铁路GSM-R单网交织覆盖网络频率配置的研究[J]. 信息通信 2014(09)
    • [20].一种具有常数度的无线P2P覆盖网络[J]. 四川大学学报(工程科学版) 2011(04)
    • [21].不断创新 构建优质TD-SCDMA室内覆盖网络[J]. 通信世界 2009(12)
    • [22].利用非确定性DHT解决覆盖网络的非传递连通问题[J]. 计算机应用 2008(03)
    • [23].关于《地面数字电视发射系统和覆盖网络》第一期培训班的通知[J]. 数字通信世界 2013(05)
    • [24].无结构覆盖网络中面向搜索范围最小化的副本分布[J]. 计算机学报 2011(04)
    • [25].一种基于RAQ的具有拓扑意识的覆盖网络[J]. 计算机系统应用 2009(07)
    • [26].基于FDD-LTE网络的农村地区广域覆盖优化研究[J]. 中国新通信 2020(18)
    • [27].国家应急广播体系中传输覆盖网络建设的思考[J]. 广播与电视技术 2014(01)
    • [28].巷道无盲区覆盖网络中IEEE802.11协议分析[J]. 煤炭技术 2013(06)
    • [29].一种新的基于非结构化P2P网络的语义覆盖网络[J]. 通信技术 2009(03)
    • [30].CDMA超远距离覆盖网络优化方法研究与应用[J]. 移动通信 2011(11)

    标签:;  ;  ;  ;  ;  

    覆盖网络中病毒防范策略的研究
    下载Doc文档

    猜你喜欢