中文

网络系统针对自传播恶意软件攻击的弹性防御

密码学与安全 2022-10-11 v2 动力系统 谱理论 应用统计

摘要

自传播恶意软件(SPM)近年来造成了巨大的财务损失、重大数据泄露和广泛的服务中断。在本文中,我们探讨构建能够缓解 SPM 攻击传播的网络弹性系统的问题。我们首先深入研究了著名的自传播恶意软件 WannaCry,并提出了一种称为 SIIDR 的仓室模型,该模型准确刻画了真实世界攻击轨迹中观察到的行为。接下来,我们研究了十种网络防御技术,包括现有的边和节点加固策略,以及基于重新配置网络通信(NodeSplit)和隔离社区的新开发方法。我们使用从大型零售网络收集的六个真实世界通信图详细评估了所有防御策略,并比较了它们在广泛攻击和网络拓扑下的性能。我们表明,其中几种防御能够高效减少用 SIIDR 建模的 SPM 攻击的传播。例如,给定一个强攻击在无防御时感染 97% 的节点,策略性地保护少量节点(0.08%)可将其中一个网络中的感染范围降至 1%。

关键词

引用

@article{arxiv.2206.13594,
  title  = {Cyber Network Resilience against Self-Propagating Malware Attacks},
  author = {Alesia Chernikova and Nicolò Gozzi and Simona Boboila and Priyanka Angadi and John Loughner and Matthew Wilden and Nicola Perra and Tina Eliassi-Rad and Alina Oprea},
  journal= {arXiv preprint arXiv:2206.13594},
  year   = {2022}
}

备注

20 pages