僵尸网络异常流量检测

来源 :北京邮电大学 | 被引量 : 2次 | 上传用户:edison2920
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
僵尸网络是被攻击者远程控制,而其用户尚无感知的一群计算机组成的综合攻击平台,僵尸网络区别于传统木马、蠕虫等恶意攻击方式的基本特性是,攻击者使用了一对多的命令与控制机制(Command and Control, C&C)实现对多台主机的完全控制,指挥僵尸相互协作发起恶意活动,利用它们轻而易举地发起各类大规模的网络攻击,如分布式拒绝服务攻击、发送海量垃圾邮件等等,僵尸网络是目前国际网络安全领域最为关注的威胁之一。本文首先介绍了僵尸网络的定义和相关概念,剖析了不同协议类别僵尸网络的命令与控制机制,对僵尸网络的传播方法和检测方法进行了总结。在此基础上重点分析了几种典型的基于IRC、HTTP和P2P的僵尸网络的工作机制,深入研究IRC僵尸程序的源码并提取检测特征。为更好地研究僵尸网络的工作原理,搭建了僵尸网络的实验环境,测试了多种基于私有协议的僵尸网络控制工具,对其活动各过程网络流量进行采集并提取流量特征,以上兴远程控制为例进行了全面的分析。为实现僵尸网络的有效检测,参考现有的BotHunter系统的设计原理,根据证据链关联思想,将僵尸网络的入侵过程用状态转移进行了描述,在开源入侵检测系统Snort的基础上,添加相关预处理器模块和关联分析器模块,设计并实现了一套僵尸网络检测系统,在单机离线模式下进行了初步的测试工作,验证了其有效性。
其他文献
目的 探讨右美托咪定滴鼻镇静麻醉在配合小儿心脏超声检查中的应用效果,并分析其安全性和有效性.方法 选取2018年12月-2019年7月在该院行心脏超声检查的87例患儿为研究对象.
运用多元统计方法、DNA序列分析及简单重复序列间扩增等技术,对我国的经济淡水虾类,秀丽白虾(Exopalaemon modestus)太湖、滇池、兴凯湖、巢湖、呼伦湖5群体进行系统比较研究,尝
陆地生态系统是人类赖以生存与持续发展的基础。由于其巨大的碳储存能力陆地生态系统在全球碳循环过程中发挥着重要作用,尤其是在延缓因大气中CO2浓度升高所引起的气候变化方
学位
本试验采用多种方法对黑背毛瓢虫Scymnus(Neopullus)babai Sasaji的繁殖力、食性、发育速率和捕食作用进行了研究。主要结果如下:1.从温度和光周期两个因素对黑背毛瓢虫的繁
随着移动网络的发展和移动设备性能的提高,移动应用也随之逐步的扩展,渗透到社会生活的各个方面。视频分享业务正式在这一背景下孕育而生,成为下一代移动网络的一大重要的应
随着时分同步码分多址接入(Time Division Synchronous Code Division Multiple Access, TD-SCDMA)产业的发展与成熟,TD-SCDMA/GSM双模终端终端用户的数量迅猛增加。低成本、