首頁 > 文章中心 > 正文

      論計算機病毒傳播模型與防范

      前言:本站為你精心整理了論計算機病毒傳播模型與防范范文,希望能為你的創作提供參考價值,我們的客服老師可以幫助你提供個性化的參考范文,歡迎咨詢。

      論計算機病毒傳播模型與防范

      Susceptible代表節點已經收到病毒感染;Infections代表節點不僅被感染并且會進一步的傳播;Detected代表節點雖然被感染,但是其存在的病毒已經有效的檢測出來并且不會向外傳播;Removed代表節點本身具有抗病毒能力。這一模型考慮到了免疫延遲的情況,它將整個病毒進行傳播的過程分為兩個階段:在沒有反病毒程序前,網絡內的病毒會傳播并且疫苗不會傳播,在此作用下易感染節點會變為感染節點;當具有反病毒程序后,易感染節點以及感染節點都具有接受疫苗而變成免疫節點的可能性。

      雙基因模型對感染率變化以及病毒對抗措施介入對病毒傳播所造成的影響進行了考慮。在病毒傳播的過程中,計算機用戶可能會發現病毒采取措施來對抗病毒,如對病毒庫的更新、對病毒的查殺、對系統補丁的完善等,這些方法能夠有效的使病毒感染率降低。

      計算機病毒防御研究

      主機檢測策略基于主機的檢測策略主要包括權限控制技術、完整性驗證技術和特征碼匹配技術三類。特征碼匹配技術可以通過對主機代碼的掃描來確定這些代碼的特征是否與病毒庫中的惡意代碼相同來判定計算機中是否存在惡意程序。其中同種及同類病毒具有相同代碼的理論是特征碼掃描技術的基礎,特征碼匹配技術需要不斷的對其病毒庫進行更新,不然將會不能識別新的病毒代碼,這種技術在這種情況下也自然會失去價值權限控制技術是通過對計算機中程序權限的選定來避免惡意程序和代碼對計算機進行破壞,這是因為惡意程序和代碼只有在運行狀態下才能夠對計算機進行破壞完整性檢測是基于病毒代碼需要依附和嵌入程序文檔來運行,它們并不是獨立存在的,而一旦程序或者文檔遭到感染,其本身的完整性也就會被破壞,所以對程序和文檔的完整性進行檢驗能夠有效的防止病毒的感染。基于主機的檢測策略需要計算機用戶能夠在計算機中安裝防毒軟件并對軟件進行及時更新,而這種要求也使主機檢測策略具有了成本較高以及管理性較差的劣勢。

      網絡檢測策略基于網絡的檢測策略主要包括異常檢測以及誤用檢測兩類。病毒在植入和傳播的過程中會發送探測包,這種行為會使網絡中的流量增加,對病毒本身的異常行為進行檢測并采取有效措施進行控制是十分必要的,異常檢測可以及時的發現計算機網絡流量的變化,當其變化異常時會采取措施來避免惡意程序和代碼的進一步傳播,這種方法不僅對已知病毒的檢測有效,同時也能夠檢測出新的未知的病毒,但是其本身存在較高的誤報率;誤用檢測技術以特征碼為基礎。

      通過誤用檢測,可以實現特征庫內特征碼與待檢測數據的比較,從而判定待檢測數據流內是否存在惡意病毒。在此技術中,主要的特征碼規則有特征串、端口號、協議類型和數據包長度等,相比較異常檢測而言,這種策略更加的準確,但是對未知病毒的檢測卻不能勝任。與基于主機的檢測策略相比,網絡檢測策略更加容易維護和實現,并且能夠有效的從宏觀上對病毒的傳播進行控制。

      作者:侯超男單位:湖南信息職業技術學院

      亚洲av手机在线观看| 亚洲av无码av制服另类专区| 亚洲精品免费在线观看| 久久亚洲国产成人精品无码区| 自拍偷自拍亚洲精品偷一| 亚洲国产成人久久精品软件| 在线亚洲高清揄拍自拍一品区| 亚洲娇小性色xxxx| 美女视频黄免费亚洲| 亚洲一区二区三区成人网站| 91在线亚洲综合在线| 亚洲精品亚洲人成在线| 亚洲欧美成人一区二区三区| 亚洲精品乱码久久久久蜜桃| 亚洲精品国产精品| 亚洲a∨国产av综合av下载| 色偷偷亚洲男人天堂| 亚洲精品老司机在线观看| 亚洲国产精品自在拍在线播放| 亚洲日韩中文字幕日韩在线 | 久久亚洲高清综合| 亚洲午夜国产精品无码老牛影视| 国产精品亚洲美女久久久| 亚洲综合无码精品一区二区三区| 亚洲色精品aⅴ一区区三区| 亚洲AV永久纯肉无码精品动漫 | 国产精品亚洲专区无码牛牛| 免费观看亚洲人成网站| 2022中文字字幕久亚洲| 久久亚洲高清观看| 久久久久久亚洲AV无码专区| 亚洲国产成人精品无码区在线网站| 亚洲av无码电影网| 亚洲国产成人AV在线播放| 亚洲情a成黄在线观看| 亚洲成AV人在线观看天堂无码| 亚洲伊人久久大香线蕉苏妲己| 亚洲日本视频在线观看| 亚洲人成自拍网站在线观看| 国产亚洲成在线播放va| 亚洲人成网7777777国产|