-
شماره ركورد
15900
-
شماره راهنما(اين فيلد مربوط به كارشناس ميباشد لطفا آن را خالي بگذاريد)
15900
-
پديد آورنده
سوده حسيني
-
عنوان
مدلسازي و ارزيابي تأثير متنوعسازي نرمافزار بر انتشار بدافزارها
-
مقطع تحصيلي
دكتري
-
رشته تحصيلي
نرمافزار
-
سال تحصيل
خردادماه 1395
-
تاريخ دفاع
خردادماه 1395
-
استاد راهنما
دكتر محمد عبداللهي ازگمي
-
استاد مشاور
دكتر عادل تركمان رحماني
-
دانشكده
كامپيوتر
-
چكيده
چكيده
بدافزارها تهديدات شناخته شده امنيتي براي شبكهها هستند كه اثرات تخريبي بسياري از خود بهجاي ميگذارند. تنوع به عنوان يك سازوكار دفاع سايبري مورد توجه قرار گرفته و عبارت است از چندگونه بودن بستههاي نرمافزاري، سيستمعامل يا سكوهاي سختافزاري كه منجر به كاهش آسيبپذيريهاي مشترك در شبكه ميشود. در نتيجه، براي حملهكننده، طراحي يك حمله منحصر به فرد كه قادر به بهرهبرداري از آسيبپذيريهاي مشترك در مولفههاي شبكه باشد، دشوار شده و مقاومت شبكه در برابر حملات بدافزاري را افزايش مي¬دهد. تنوع در نرمافزار به صورت واقعي (تنوع نرمافزاري) يا مصنوعي (متنوعسازي نرمافزار) قابل تحقق است. متنوعسازي نرمافزار عبارت است از تبديل خودكار ساختار برنامه بهطوريكه رفتار (معناي) برنامه حفظ شود. براي ابداع تدابير دفاعي و پيشگيرانه، مطالعه رفتار انتشاري بدافزارها الزامي است.
از طرف ديگر، مدلسازي و ارزيابي انتشار بدافزارها منجر ميشود تا محققان بتوانند رفتار انتشاري آنها را شناسايي و پيشبيني نموده و سازوكارهاي دفاعي مناسبي را بهكار گيرند. مدل¬سازي و ارزيابي انتشار بدافزارها اجازه مي¬دهد كه درك بهتري از پويايي انتشار بدافزارها پيدا نموده و در عين حال به يافتن سازوكارهاي دفاعي نيز كمك مي¬كند. در اين راستا، ارزيابي تاثير متنوعسازي نرمافزار در انتشار بدافزارها مورد توجه قرار گرفته است.
در اين رساله، روشهايي براي مدلسازي انتشار بدافزارها با در نظر گرفتن تأثير متنوعسازي نرمافزار ارائه شده است. در روشهاي پيشنهادي بر اساس يك الگوريتم رنگآميزي، بستههاي نرمافزاري متنوعسازي شده با هدف كاهش شيوع همهگيري بدافزار به گرههاي شبكه تخصيص داده ميشوند. بر اساس مدلهاي همهگيريشناختي و انتشار شايعه، مدلسازي انتشار بدافزار در شبكههاي بيمقياس با در نظر گرفتن عوامل مؤثر بر فرآيند انتشار بدافزار، از جمله متنوعسازي نرمافزار، انجام شده است. براي افزايش قابليت تنوع گرهها در برابر حملات، تابع آسيبپذيري متناسب با درجه گرهها در نظر گرفته ميشود. همچنين، براي افزايش مقاومت شبكه¬ها در برابر حملات بدافزاري، علاوه بر سازوكارهاي متنوعسازي، راهبردهاي مصونسازي در شبكه¬هاي بي¬مقياس نيز مورد توجه قرار ميگيرند. به¬علاوه، مدلهاي جديدي براي انتشار بدافزارها براي مطالعه و تحليل رفتار پوياي فرآيند انتشار بدافزارها معرفي شده و پايداري محلي و سراسري مدلهاي پيشنهادي در تعادل فاقد آلودگي بدافزار اثبات شده است. با استفاده از حل تحليلي و نتايج شبيهسازي، تأثير متنوعسازي نرمافزار تحت روش پيشنهادي ارزيابي شده است.
واژههاي كليدي: مدلسازي انتشار بدافزار، متنوعسازي نرمافزار، الگوريتم رنگآميزي، مصونسازي گرهها.
-
لينک به اين مدرک :