用流行病学模型建模自传播恶意软件
密码学与安全
2023-08-07 v3 动力系统
应用统计
摘要
自传播恶意软件(SPM)近来造成了巨大的财务损失和较高的社会影响,诸如 WannaCry 和 Colonial Pipeline 等知名攻击活动能够在互联网上快速传播并导致服务中断。迄今为止,SPM 的传播行为仍未被充分理解,导致难以防御这些网络威胁。为弥补这一不足,本文对一种新提出的 SPM 传播流行病学模型——易感-感染-休眠感染-恢复(SIIDR)模型进行了全面分析。我们通过将 SIIDR 模型表示为连续时间的常微分方程组,对其稳定性进行了理论分析并推导了其基本再生数。我们获取了在各种条件下生成的 15 条 WannaCry 攻击轨迹,推导了模型的转移率,并表明 SIIDR 对真实数据的拟合最佳。我们发现,在建模 SPM 传播方面,SIIDR 模型优于流行病学中更成熟的仓室模型,如 SI、SIS 和 SIR。
引用
@article{arxiv.2208.03276,
title = {Modeling Self-Propagating Malware with Epidemiological Models},
author = {Alesia Chernikova and Nicolò Gozzi and Simona Boboila and Nicola Perra and Tina Eliassi-Rad and Alina Oprea},
journal= {arXiv preprint arXiv:2208.03276},
year = {2023}
}