无标度电子邮件网络模型下电子邮件病毒传播研究.docVIP

无标度电子邮件网络模型下电子邮件病毒传播研究.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
无标度电子邮件网络模型下电子邮件病毒传播研究

无标度电子邮件网络模型下电子邮件病毒传播研究   摘 要: 电子邮件已经跃升为计算机病毒的最主要传播媒介,所以有必要对电子邮件病毒的传播行为进行深入研究。首先介绍了复杂网络的相关理论,特别阐述了其结构特性,在无标度网络模型的基础上仿真分析了电子邮件病毒的传播特性,并根据其传播特性揭示了电子邮件病毒预防和阻止的有效方式。   关键词: 无标度网络; 电子邮件病毒; 传播特性; 复杂网络   中图分类号: TN915.08?34 文献标识码: A 文章编号: 1004?373X(2013)07?0097?04   0 引 言   电子邮件病毒并非一种新型病毒,只是在其传播方式较为特别,它是通过用户发送电子邮件的形式在网络上进行传播,一旦某个电子邮件用户感染邮件病毒,用户的地址列表(地址簿)中用户就会可能被感染,尤其对于那些地址列表巨大的电子邮件用户中毒,病毒将会以惊人的速度(以秒计算)在互联网进行传播,波及范围更广,破坏性更大。   1991年,Kephart和White最早提出计算机病毒生物流行病学的传播模型。2003年,Zou,Towsley等人首次提出电子邮件病毒传播理论。2004年,Jintao Xiong给出了附件传输链的构造算法和电子邮件病毒检测模型。2006年袁华、陈国青提出了一种扩展的SEIR模型。2007年王长广、王方伟等人用无向图描述电子邮件网络的拓扑结构。2009年刘俊、邓清华等人提出了一种新的传播模型,并仿真了传播率、恢复率及网络的平均度对感染密度的影响[1]。   但是,以上研究存在的不足有以下几点:在建立病毒模型时,考虑病毒传播因素的影响较为狭窄;没有考虑到的非均匀性网络的病毒传播模型;未体现反病毒技术的严重滞后性;没有较好地考虑人的主观行为对病毒传播的影响。因此有必要分析模型的具体数学结果。   1 电子邮件网络的拓扑结构   可以将电子邮件用户间的相互关系构成的逻辑网络称为电子邮件网络,由于网络的拓扑结构对于研究病毒的传播特性有很大的影响,所以,首先应该考虑电子邮件网络的拓扑结构,而复杂网络理论研究的重点正是网络的拓扑结构。   复杂网络的发展实际上始于图论,Erdos和Renyi提出了随机网络模型。1998年6月, Watts和Strogatz引入了一种称为WS小世界网络的模型,网络中节点的度分布近似可以看作服从Poisson分布,而大量研究结果显示大部分真实网络的度分布服从幂律分布。1999年10月,Barabasi教授及其博士生Albert发表论文揭示了真实网络的无标度特性,建立了无标度网络模型[2]。   以gmail邮箱为例,一般用户的地址簿都较小,网络中大部分是这些小地址簿用户;而对于企业用户,如gmail的系统管理员,地址簿能达到几万甚至几十万,若这类用户感染了病毒,病毒副本会以巨大的数目传播出去,与普通用户相比,这类用户对网络的破坏性将是致命性的。这样的用户在网络中的比例通常会很小。为反映这种分布不均匀特性对病毒传播的影响,不妨定义电子邮件用户的地址簿大小为该用户(节点)的度,从而电子邮件用户之间通过用户地址簿会形成一个逻辑网络。因为根据近年来的研究,电子邮件网络服从幂率分布,具有无标度网络的性质。基于此,利用Barabási和Albert提出的算法来构造无标度网络模型来模拟电子邮件网络的拓扑结构[3]。   2 电子邮件病毒的传播模型   在Internet上,当邮件用户感染某个电子邮件病毒后,该病毒会以附件的形式将其发送给用户地址薄中的所有用户,若这些邻居用户接收到电子邮件病毒附件并激活它,这些用户将迅速成为中毒状态,如此下去,电子邮件病毒就会在整个网络中蔓延开来。通常在恶性电子邮件病毒爆发的早期,与之相应的杀毒技术不会很快出现,即用户没有杀毒技术支持,不能让计算机具有免疫功能。   假设电子邮件网络中的节点只存在中毒和健康两种状态,同时因为反病毒技术的严重滞后性,假设处于中毒状态的节点将永远保持中毒状态。只要中毒状态的电子邮件主机处于联网状态,该主机就存在传播病毒的可能性,并且存在着隐蔽性,为了简化模型,假定处于中毒的节点在某时刻往其邻居发送带毒邮件的概率为[p0],其为病毒传播概率。   当健康用户收到带毒邮件后,其打开附件染毒的概率为[pi],其具体值与用户的安全意识和病毒设计的蒙蔽性有关。根据文献[4]分析,电子邮件网络中所有节点打开附件的概率是与随机变量X相关,[X~Nμp,σ2p],同时,研究表明,同一用户打开所有附件的概率是恒定的。可事实上,如果用户第一次收到带毒邮件却没有染毒,那么该用户第二次收到类似的邮件时,其被染毒的概率一定比第一次要小。因此,认为用户打开带毒邮件的概率不是恒定不变而是逐渐减小的,而且其减小的幅度与其初始概率相关。初始概率越大,其警惕性越低,

文档评论(0)

130****9768 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档