P2P僵尸网络检测技术研究

来源 :北京邮电大学 | 被引量 : 5次 | 上传用户:hobbycui
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
僵尸网络是大量被僵尸程序所感染的主机受到攻击者控制而形成的以恶意活动为目的的覆盖网络。由于P2P僵尸网络具有架构上的复杂性、灵活性及较大的个性化差异,并且在网络结构和控制机制等方面仍在不断地改进和发展。因而需要对其结构和功能机制进行深入研究,以开展对P2P僵尸网络检测技术的研究。本文对传统P2P僵尸网络的拓扑结构和核心功能进行了深入的分析。依据以上的分析和研究,归纳出了P2P僵尸网络所具有的共性流量特征。通过调研和分析发现,这些流量特征多为已出现的P2P僵尸网络检测方法所重点关注的,而由于真实网络环境的复杂性和P2P僵尸程序的不可控性带来的影响,难以在真实的网络环境中对P2P僵尸网络的流量特征进行准确的研究和测量。因而,为了更好地实现对检测技术的研究,本文依据P2P僵尸网络的流量特征,设计并构建了基于分层结构的P2P僵尸网络实验平台LSBotnet以较好地实现上述特征。其中,本文提出了P2P僵尸网络邻居列表机制以及基于Rootkit Inline Hook的僵尸主机隐藏机制。通过对平台各组成部分及网络通信与命令机制的设计与实现,使得该平台能够依据需求,产生变化的流量数据,能够较好地模拟真实环境中P2P僵尸网络的状态,为僵尸网络及其检测技术的研究提供基础。本文以LSBotnet实验平台中采集到的流量数据作为构建和测试检测方法的基础。依据对LSBotnet平台的测试以及对P2P僵尸网络流量特征的分析,提取和构建P2P僵尸网络流量特征集。选取特征集中能够较好地描述P2P僵尸网络流量特征的特征项构成DSCA元组,结合多项Logistic回归方程,提出基于DSCA数据流多元特征组的P2P僵尸网络检测方法,并详细描述了方法的设计和实现过程。文章最后通过对比DSCA与其他特征元组选择方式的检测效果,证明了本文的检测方法能够较好地实现对P2P僵尸网络数据流的检测。
其他文献
一辆2005款雷克萨斯RX300轿车,出现空调工作不正常的现象。客户反映该车空调系统在工作时压缩机曾经有几次喷出液体。在其他修理厂对该故障进行过维修,但未能从根本上排除故
各市、县(区)人民政府,各地区行政公署,省人民政府各有关工作部门、直属机构:我省农村合作基金会清理整顿工作已经转入分类处置阶段,资大于债的农村合作基金会正在并入农村信
<正>近年来国家电网公司不断加强对配网的管理和投入力度。根据2013年和2016年湘潭市区负荷情况,10千伏及以下最大负荷占市区最高负荷55%以上,受经济大气候的影响,电量总长近
【目的】建立黄芪散复方中葛根与桑白皮的质量控制方法。【方法】以桑根酮D、葛根素、1-脱氧野尻霉素(DNJ)为对照品,采用高效液相色谱(HPLC)法测定黄芪散质量。【结果】HPLC
南通市乡镇企业劳动卫生现状与管理思路江苏省南通市卫生防疫站张佩武,王咸刚,王新生江苏省南通市港闸区劳动人事局胡朝兵改革开放以来,我国乡镇企业的发展速度异常迅猛,已经成为
<正>~~
省人民政府各工作部门、各直属机构:现将《陕西省人民政府2000年度立法计划》印发给你们,请认真贯彻落实。2000年是国家实施西部大开发战略的起步之年,也是"九五"计划与"十五
商洛地区医院位于陕西省商州市,是商洛地区惟一的一所三级综合医院,集医疗、教学、科研、预防、康复和急救为一体。医院占地37108平方米,建筑面积42926平方米,设置病床405张
粉红单端孢[Trichothecium roseum(Pers.:n.)Link]是世界性分布的一种真菌,以腐生为主,可从腐烂植物体、土壤、空气中分离获得;兼具寄生,也可以侵染多种植物引起红粉病;还可
从教学目的出发,在前人工作的基础上,提出了一个新的弹性力学问题,命名为被轴对称扭转载荷扭转的轴对称弹性体的弹性力学空间问题并得到了该问题在柱坐标中的弹性力学基本方