欢迎来到天天文库
浏览记录
ID:33319952
大小:4.88 MB
页数:79页
时间:2019-02-24
《apt恶意软件的传播特性与抑制策略研究》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、万方数据分类号UDC密级学位论文APT恶意软件的传播特性与抑制策略研究作者姓名:指导教师:申请学位级别:学科专业名称:论文提交日期:学位授予日期:评阅人:魏熙良姚羽教授东北大学信息科学与工程学院硕士学科类别:工学计算机应用技术2014年6月论文答辩日期:2014年6月2014年7月答辩委员会主席:高福祥郭军邢志红东北大学2014年6月万方数据AThesisinComputerAppficationTechnologyResearchofPropagationCharacteristicsandC
2、ontainmentStrategyofAPTMalwareByWeiXiliangSupervisor:ProfessorYaoYuNortheasternUniversityJune2014万方数据独创性声明本人声明,所呈交的学位论文是在导师的指导下完成的。论文中取得的研究成果除加以标注和致谢的地方外,不包含其他人己经发表或撰写过的研究成果,也不包括本人为获得其他学位而使用过的材料。与我一同工作的同志对本研究所做的任何贡献均已在论文中作了明确的说明并表示谢意。学位论文作者签名:蕊鲰日期:劢7
3、锨6.z7学位论文版权使用授权书本学位论文作者和指导教师完全了解东北大学有关保留、使用学位论文的规定:即学校有权保留并向国家有关部门或机构送交论文的复印件和磁盘,允许论文被查阅和借阅。本人同意东北大学可以将学位论文的全部或部分内容编入有关数据库进行检索、交流。作者和导师同意网上交流的时间为作者获得学位后:半年口一年彳一年半口学位论文作者签名:船良签字日期:渺f峰,6.>l两年口导师签名:签字日期:诩锨6、工f万方数据东北大学硕士学位论文摘要APT恶意软件的传播特性与抑制策略研究摘要随着网络的广泛
4、普及和应用,网络环境下多样化的传播途径和复杂的应用环境给恶意软件的传播带来巨大便利,从而对网络系统及网络上主机的安全构成巨大威胁。这是恶意软件与杀毒策略互相博弈的时代,恶意软件与杀毒策略呈现此消彼长之势,如今高级持续性威胁(AdvancedPersistentThreat,APT)逐渐进入大众的视线,以其隐蔽性和传播能力被人所熟知。APT威胁着企业与政府的数据安全,APT是黑客以窃取核心资料为目的,针对客户所发动的网络攻击和侵袭行为。通过对APT恶意软件的研究,发现APT是针对特定组织所做的复杂
5、且多方位的网络攻击。APT可利用多种攻击手段,包括各种最先进的攻击技术和社会工程学方法,一步一步地获取进入组织内部的权限。APT恶意软件具有高潜伏性、高针对性和低速传播等特性。于是,本文建立APT恶意软件的传播模型—-APT双感染传播模型,借此进一步分析和探究APT恶意软件的传播特性。为了更好地抑制恶意软件的传播,由于APT恶意软件在长期的潜伏过程中可能被发现,本文引入入侵检测系统,提出隔离抑制策略,以限制APT恶意软件的传播。在APT双感染传播模型的基础上,采用基于混合入侵检测系统的隔离策略建
6、立APT隔离抑制模型,并对两种模型的稳定性加以分析并对比,验证了隔离抑制策略的有效性。此外,本文对两种模型进行了数值模拟实验,实验结果证明了两种模型的稳定条件和隔离抑制策略对恶意软件传播的有效抑制,与理论推导一致。最后,本文对两种蠕虫传播模型进行了离散时问型的仿真,将仿真曲线和数值曲线进行比较,两条曲线很好地拟合,验证了理论分析和数值模拟的正确性。关键词:APT:恶意软件:传播特性:抑制策略;仿真实验.II—万方数据东北大学硕士学位论文Abs仃actResearchofPropagationCh
7、aracteristicsandContainmentStrategyofAPTMalwareAbstractWiththewidepopularizationandapplication,thediversifiedtransmissionwayunderthenetworkenvironmentandthecomplexapplicationconditionhaveprovidedthepropagationofmalwareagreatconvenience,whichthreatent
8、hesecurityofthenetworksystemandhostsonthenetenormously.Itisanageofmalwareandantivirus’strategygamewitheachotherpresentingatradeoff.The“AdvancedPersistentThreat”(APT)isfamiliarwithpublicgraduallyforitselusivecharacteristicandtransmissioncapacitynowada
此文档下载收益归作者所有