مدل سازی انتشار و تشخیص کرم اینترنتی استتار شده ناهمپوشان (کاترپیلار)
پایان نامه
- وزارت علوم، تحقیقات و فناوری - دانشگاه تربیت مدرس - دانشکده مهندسی برق و کامپیوتر
- نویسنده احد آذریان
- استاد راهنما مهدی آبادی سعید جلیلی
- سال انتشار 1392
چکیده
بدافزارهای خود انتشار که به کرم های کامپیوتری معروفند، حمله های مخربی را روی شبکه های کامپیوتری به راه می اندازند. در این پژوهش، یک کرم اینترنتی هوشمند به نام کاترپیلار معرفی می شود. که مصالحه مناسبی بین مخفی ماندن و سرعت انتشار در شبکه برقرار می کند. این کرم، دارای ویژگی های استتارشدگی و ناهمپوشانی است. هدف از ویژگی استتارشدگی پویش کنترل شده میزبان های قربانی است به گونه ای که کل حجم ترافیک پویش از آستانه تشخیص سیستم های ناظر تهدید اینترنت کمتر باشد و هدف از ویژگی ناهمپوشانی پویش بهینه میزبان های قربانی است به طوری که هر میزبان قربانی بیش از یک بار پویش نشود. برای شناسایی مشخصه های انتشار این کرم اینترنتی، مدلی ریاضی مبتنی بر مدل sir پیشنهاد شد. زیرا مدل های استاندارد از قبیل siو sir نمی توانند این نوع از کرم ها را به صورت دقیق تر مدل کنند. با انجام آزمایش های مختلف نشان داده شد که این کرم سرعت مناسبی دارد همچنین با مقایسه سه مدل si، sir و مدل ارائه شده دریافیم که مدل های قبلی به دلیل رشد توانی و در نظر گرفتن پویش تصادفی قادر به مدل سازی این نوع کرم نیستند. همچنین در این پژوهش، روشی جهت تشخیص این نوع کرم ها ارائه می شود، در روش پیشنهادی، مجموعه ای از بردارهای خصیصه برای هر میزبان استخراج می شود. در نهایت، بردارهای خصیصه میزبان های مختلف به عنوان ورودی به ماشین بردار پشتیبان تک کلاسی داده شده و مدلی برای ترافیک ایجاد می شود. سپس براساس مدل یاد گرفته شده میزبان های مشکوک در هر درگاه شناسایی شده و در صورتی که تعداد میزبان های مشکوک هر درگاه از آستانه تعیین شده برای آن درگاه بیشتر شود هشدار وجود کرم اعلام می شود. روش پیشنهادی قادر به تشخیص همه ترافیک های پویش کرمی استفاده شده در این پژوهش با نرخ هشدار نادرست 4.1 درصد است. همچنین این روش قادر به شناسایی میزبان های آلوده است که روش های مشابه فاقد این ویژگی هستند.
منابع مشابه
مدل سازی و تحلیل روش های انتشار کرم های اینترنتی و تعیین نقش هر گره در سرعت انتشار و نرخ آلودگی
هدف این تحقیق ، بررسی نحوه انتشار کرم های اینترنتی در شبکه های کامپیوتری و مدل سازی انتشار این کرم ها بر اساس اهمیت گره های موجود در شبکه می باشد
طراحی ساختار ارتباطی ظروف عسل توزیع شده به منظور تشخیص زودهنگام کرم اینترنتی
امروزه استفاده از شبکه جهانی اینترنت به عنوان بستر مهمی برای بسیاری از کسب و کارها مطرح است. از این رو امنیت این بستر برای کسب و کار ها و دولت ها حائز اهمیت است. حملات کرم های اینترنتی به عنوان یکی از بزرگ ترین تهدیدات امنیتی در اینترنت، بسیار مورد توجه است. کرم های اینترنتی میزبان های آسیب پذیر موجود در شبکه را مورد بهره کشی قرار داده و فعالیت آن ها را مختل می نمایند. علاوه بر آن، این کرم ها ب...
15 صفحه اولمدل سازی انتشار ذرات معلق با بکارگیری مدل ADMS - Urban
امروزه یکی از بزرگترین مشکلات آلودگی هوا در کلان شهرهایی نظیر تهران بزرگ، ذرات معلق ناشی از تردد خودروها، ترافیک سنگین جاده ای و همچنین فعالیت های صنعتی مختلف می باشد. ذرات معلق می تواند طی فرآیندهای مختلف تولید شده و گروه های مخلوط از آلاینده های هوا را بوجود آورند. فرآیند تشکیل ذرات معلق در ابعاد و ترکیب های ساختاری متفاوت به دو پارامتر مکان و زمان انتشار در منبع تولید آلاینده بستگی دارد. با ...
متن کاملمدل وب سایت مناسب انتخاب وب سایت مناسب جهت انتشار تبلیغ اینترنتی
انتشار تبلیغ از مجرای اینترنت مقولهای است که تجاری شدن وب اهمیت آن را دو چندان کرده است. وجود بیش از 65 میلیارد وب سایت در اینترنت باعث شده تا انتشار تبلیغ با اثربخشی بالا از این مجرا به آن راحتی که به نظر میرسد امکان پذیر نباشد. از این روی، این تحقیق به منظور پاسخ گویی به این پرسش شکل گرفت که؛ مناسبترین وب سایت برای انتشار یک تبلیغ نمایشی در دنیای وب کدام است؟ در این مطالعه به دلیل این که م...
متن کاملمدل سازی انتشار نشت پروپان در یک صنعت
نشت مواد سمی و خطرناک و آتشگیر در صنایع فرآیندی و شیمیایی همواره یکی از مخاطرات مربوط به افراد شاغل، ساکنین اطراف این صنایع و همچنین آسیب به محیط زیست بوده است. از مهم ترین مواد خطرناک موجود در این صنایع می توان به پروپان و گازهای سوختنی اشاره کرد. که به دلیل شرایط خاص نگه داری و ذخیره آن در مخازن بزرگ برای مصرف واحدهای تولیدی، دچار نشت، حریق و انفجار و بالطبع باعث مرگ ده ها نفر می گردد. در صنا...
متن کاملمدل سازی عددی انتشار موج تنها بر اساس معادلات بوسینسک
موج تنها یک موج ثقلی دوبعدی و غیرخطی است که برای اولین بار توسط جان اسکات راسل[1] در سال 1894 در طی تحقیقات در یک کانال مشاهده گردید و در ابتدا موج انتقالی[2] نامگذاری شد. مدل سازی انتشار موج تنها در یک کانال طویل با عمق ثابت، یک تست مناسب جهت ارزیابی پایداری و میزان دقت به کارگیری ترمهای پراکندگی و غیرخطی معادله حاکم و تأمین تعادل دینامیکی میباشد. در این مطالعه یک مدل عددی مبتنی بر سیستم مع...
متن کاملمنابع من
با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید
ذخیره در منابع من قبلا به منابع من ذحیره شده{@ msg_add @}
نوع سند: پایان نامه
وزارت علوم، تحقیقات و فناوری - دانشگاه تربیت مدرس - دانشکده مهندسی برق و کامپیوتر
کلمات کلیدی
میزبانی شده توسط پلتفرم ابری doprax.com
copyright © 2015-2023