论坛 VIP服务 论文检测 案例库 期刊 毕业论文库
vvb
vv
cc
您的位置 > 本科论文

本科论文论文范文

网络病毒传播模式及预防研究来源:人大经济论坛论文库 作者:杜兰 时间:2015-04-19

  

  

网络病毒传播模式及预防研究

  【摘要】网络安全已经成为当前社会发展的重要隐患,尤其是网络病毒的传播与蔓延,不仅造成计算机系统的瘫痪,还会给用户带来经济损失。为此,加大对网络病毒传播模式的探索,从网络安全的本质上注重物理安全和逻辑安全,并从系统软件、硬件,以及数据保护上做到保密性、完整性和安全性。反病毒技术的研究是从病毒扩散机理及传播模型上来建立和分析的,并从遏制蔓延上减少扩散速度,而预防体系的构建则需要从有效的网络病毒模型上来着手。 

  【关键词】网络病毒 传播模型 探测 预防研究 


  网络时代在突破了传统信息传输地域限制的同时,也给网络用户提供了广阔的交流空间。然而,随着网络技术的广泛应用,对于网络病毒的影响已经成为当前网络安全的首要问题。作为基于网络上的新型病毒,其传播媒介是在网络环境下大范围的成本,破坏力极大。为此,加强对反病毒技术的研究,通过对病毒特征字符等进行有效识别,避免网络病毒疫情的迅速蔓延,都需要从网络病毒的传播机制及模型上来改进预防策略。 
  一、网络病毒传播模型的分析 
  对于基于网络架构的病毒传播主要是利用网络的互联结构环境,依据一定的用户操作,以某种方式来实现大范围的传播。可见,对于网络传播环境的分析需要从网络结构的特点来着手,通常情况下,拓扑学上将网络环境分为随机结构环境和同构混合环境两种。对于随机结构网络,主要是针对网络中的各个用户在网络环境中的分布特点来定义的,这些个体都是网络环境中的某一节点,只对整个网络的部分节点造成随机性关联;对于同构混合网络环境,其网络上任意一节点都与其他节点具有关联,也就是说当某一节点方式病毒感染,很快会传播到与之相关的其他节点。 
  (一)随机结构环境中的网络病毒模型的传播模式 
  从随机网络环境来看,对于本类型网络病毒来说具有感染的随机性。我们以Email传播为例,当摈除具体的网络传播细节,单独考虑用户在Email的随机性,可以通过离散模型来构建网络病毒的传播环节。即某一随机事件会影响到任何一个节点;在某一空间域或时间域内只能与之相关的时间域或空间域具有相关性;在同一空间域内发生的概率比要高于不相关的空间域。也就是说,当我们对随机结构网络病毒传播模式进行分析时,对于网络空间内的某一节点或用户,其所带来的带病毒邮件的感染率要高于其他空间的比例,病毒发作引发的被感染用户的数量与其相关的节点说具有较直接的关联。由此可得,对于该网络模型下的网络病毒的发作特点总结如下:一是网络病毒引发的病毒危害与其数量及发散次数成正比;二是被感染用户的感染系数随着病毒扩散次数的增加而迅速增加。因此在反病毒防御系统中,应从多种途径来遏制电子邮件等载体的传播,并对其内容进行过滤,尽力减少随机网络结构的病毒感染范围;同时在病毒特征扫描及监控中,应加大对外入侵病毒的检测,做好内部防御。 
  (二)同构混合环境下的网络病毒传播模型的分析 
  从同构环境的模型分析来看,对于同构主要是连续的的网络结构,该模型遵循生物学病毒传播的机理,可以有某一个节点与网络互通中个N个节点发生关联,从而在这种环境下,每个网络节点与其他节点都存在大量随机性的关联。可见,对于同构型网络环境,其网络病毒在传播模型上可以表示为:网络中被感染用户在病毒发作时会对整个网络的其他用户带来威胁,并在传播数量上与同构网络用户数直接相关。对于健康的网络节点,其在网络病毒传播中所占的比例与带病毒节点相比更具威胁性。 
  二、网络病毒预防模型的构建研究 
  从网络病毒传播机制及方式来看,对于网络病毒的预防应该从不同网络环境下制定针对性的预防策略,针对网络病毒疫情特点,及早发现请病毒特征码,并将网络结构与网络规模进行划分,使其构建成多级多层次的子网,以便于对各网络进行探测点的设置,及时预报网络疫情信息,并强化对网络联网协防机制的构建。 
  (一)构建可量化探测子网模型 
  对于整个网络结构的划分上,应该遵循探测视图原理,以网络资源的共享为基础,实现对整个网络进行全面的交换式规划,以代替传统网络的局限性。也就是说,对于子网的划分上范围不能太大,必须能够实现对子网内各探测点进行有效监控,能够从子网的视图管理上建立可量化的探测模型,以实现对网络病毒的有效预警。如借助于对边界疫情的分析,可以对网络结构中的各子网出入口进行病毒探测;结合网络病毒疫情影响因子,利用网络可用性来改善网络结构中服务器与客户端之间的安全交互,特别是对各网络中任意节点信息的检测与分析,能够从影响网络病毒安全上减少不同疫情的影响指数,从而实现对出现网络病毒时,能够从子网的监控中来遏制病毒的自由扩散。因此在本模型构建中,对于探测点的选择与规划要立足全局,避免盲点及不可控范围的出现,能够从网络边界疫情探测中科学规划子网,有效阻止网络病毒疫情的传播。 
  (二)构建可扩展带宽网络探测模型 
  对于不同网络带宽下的网络环境,其网络病毒探测模型的动态预警机制应该遵循适应性特征,也就是说,对于某个探测点应该采用集群式结构方式,并能够发挥其可伸缩性,如SPMD模型,以增加处理节点,提高网络硬件的处理效率和能力。对于集群系统的设计与应用,应从数据分流 和并行处理上来着手。一方面在数据分流中,对于接入的各项数据需要进行均衡的划分,并能够从提高数据处理效率上发挥带宽优势,集群系统的并行能力是保障数据理想划分的关键,一要从节点机的均衡划分上,保障负载的均衡;二要从TCP连接上确保数据分流的双向性;另一方面在TCP/IP协议分析及应用中,对于数据划分策略的选择,应该从传输层上结合集群系统特点来均衡划分,并确保各过滤点对与之连接的双向数据流能够进行有效过滤。 
  三、结语 
  对于网络病毒传播模型的分析,从模型中来反映病毒的传播规律,并从网络病毒传播机制上,针对病毒的特点及影响构建有效的预防模型,以增进网络安全运行的有效性。可见,针对网络节点的安全状态的检测与过滤,对被感染节点采取必要的措施来抑制其蔓延更是强化网络安全机制的重中之重。 


参考文献:
     [1]韩兰胜,陈伟,韩淑霞.网络病毒传播模型中的两个问题[J]. 计算机工程与应用,2005,(29).   [2]周海平,蔡绍洪,贾秀丽,龙艳.随机-无标度统一混合演化网络模型[J].上海理工大学学报,2008,(03).   [3]高超,刘际明,钟宁,黄佳进,邱洪君.邮件网络中基于介数的免疫策略研究[J].计算机工程,2010,(05).​     

  
  
相关论文

最新论文

推荐论文

gg333