僵尸网络命令控制信道研究

来源 :北京邮电大学 | 被引量 : 1次 | 上传用户:ybingh
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的快速发展及应用范围的不断拓宽,网络已成为人们生产、生活必不可少的一部分。网络安全不仅影响着人民财产和个人隐私,甚至影响到国家安全。僵尸网络作为一种通用的攻击平台,是攻击者手中发动各种形式的网络攻击的有力武器。因此,开展对僵尸网络的研究工作,探索消除僵尸网络带来的威胁具有十分重要的意义。僵尸网络之所以能够发挥巨大的威力,在于控制者通过命令控制信道能够聚集离散主机的资源形成攻击合力,实现各种增值攻击。所以,针对僵尸网络的研究应当着眼于命令控制信道的研究。研究僵尸网络的命令控制信道,不仅要研究如何对其展开检测、追踪、测量等工作,更应研究僵尸网络命令控制信道可能采用的设计方案,通过预测僵尸网络可能采用的技术手段,引起安全工作者的高度重视。本文从攻击者的角度出发,分析了僵尸网络命令控制信道可能遭到的各种攻击形式,提出了僵尸网络命令控制信道的构建目标。在此基础上,提出一种综合采用P2P结构、Domain Flux技术构建组合结构的命令控制信道的方案。该方案克服了bootstrap中的单点失效问题,能够防止被非授权第三方劫持,可以防御Sybil攻击和路由表污染攻击,支持局部化管理,具有很高的实用价值和研究价值。本文定义僵尸网络的健壮性为去除一部分主机后剩余主机仍然连通的概率。通过仿真,对所设计僵尸网络的健壮性、抗路由表污染能力及僵尸网络健壮性与路由表容量关系进行了分析。结果表明,本文所设计的僵尸网络即使随机去除90%的节点,仍有50%的剩余节点能够保持连通:即使路由表中30%的条目被污染,仍有96%以上的僵尸主机的路由表中有6个以上的可信服务节点。同时,维持较强的健壮性并不是以很大的路由表容量为基础。本文设计的僵尸网络的命令控制信道具有较强的实用价值,很多案例表明,综合采用P2P结构和C-S结构的命令控制信道是未来僵尸网络发展的趋势。提前开展这类命令控制信道的设计研究工作,对于预知未来的攻击方式,更好地反制僵尸网络具有重大意义。最后,本文针对所设计的僵尸网络提出了检测、测量、追踪等方面的防御建议。
其他文献
混杂系统是指即存在着连续状态,又存在着离散状态,连续状态和离散状态之间既相互联系,又相互作用的一个系统。混杂系统主要解决的是实际工程中需要解决的问题。而半代数混杂系统
随着计算机技术近几年的飞速发展,移动互联网的盛行都达到了前所未有的高度,应用的增长速度超过了以往任何一个时期,与之相应的各种数据积累也达到了新高度,大数据时代无疑是
随着新能源汽车的不断发展,其涉及的各个业务部门均建立了自身的信息平台,但由于各平台采用相对独立的架构和标准,从而导致出现“信息孤岛”。然而由于各系统功能并非完全相
随着流程工业与计算机技术的迅速发展,制造执行系统(Manufacturing Execution System, MES)在流程工业中得到了广泛的应用,使得数据校正技术也拥有了很广阔的发展前景。论文
随着企业的信息系统越来越庞大,产生的客户数据量越来越多,为了从这些数量不断增加的客户数据中获得“唯一的准确版本”,很多企业开始部署企业客户单一视图(ECIF)。它被认为是探知客户数据真相的途径之一,它创建和维护着一个企业内主题域和系统内相关客户数据以及跨主题域和系统间相关客户数据的实时性、一致性和准确性。但是ECIF实现起来并不容易,在企业进行部署时会面临巨大的障碍,包括人员、流程、管理和费用等许
在当前科技大环境下,互联网技术几乎已经普及到人类社会的所有领域,数字图像作为互联网中信息的重要传播媒介呈现爆炸式增长态势。海量的数字图像信息在为人们的生活和工作带来
软件复用可以有效地减少在项目开发中的重复劳动。随着开源软件的快速发展,Internet上出现了越来越多质量高、应用广的开源项目。在软件复用实践中,开源软件逐渐成为了可复用
随着互联网和大数据技术的高速发展与深度融合,互联网广告已逐步成为一种新兴的商业模式,并已成为广告主最有效的营销方式和互联网企业最重要的营收来源。在互联网广告中,关键字
微分代数系统是一类具有普遍性且能够精确刻画现实运动的系统模型。该系统大量存在于电力系统、受限机械系统、计算机辅助设计、机器人系统和化学工程等复杂系统中。其中,微分
最小顶点覆盖问题是经典的NP难组合优化问题,有着重要的理论恿义和广泛的应用。给定一个无向图,顶点覆盖是指该图的一个顶点子集,使得图中每一条边都至少有一个点属于该集合