僵尸网络的研究及其检测

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:InsideCSharp
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
僵尸网络已经成为了网络安全领域最为关注的危害之一。僵尸网络主要是指攻击者利用网络秘密构建的,由僵尸软件组成的可通信、可被集中控制的计算机群。僵尸网络主要分为三类,基于IRC协议的僵尸网络,基于HTTP协议的僵尸网络以及基于P2P协议的僵尸网络。目前对僵尸网络的检测上主要是针对IRC协议的僵尸网络。P2P僵尸网络是最近两年才开始受到关注的一种僵尸网络。P2P僵尸网络,是僵尸程序与P2P技术相结合而产生的一种更复杂、造成的危害更大、更隐蔽难以检测的僵尸网络。它与传统的IRC协议的僵尸网络的集中控制机制不同,P2P僵尸网络利用了P2P的对等性,消除了集中控制的限制,大大的增强了生存性、隐蔽性和健壮性使得检测、防范以及跟踪上更加困难。由于P2P僵尸网络正在快速的兴起,已经开始成为未来僵尸网络的主要形式,因此对P2P僵尸网络进行检测变得十分的迫切而且必要。本文的主要研究内容是P2P僵尸网络病毒的检测,包括了两个方面的内容:主机恶意行为检测模块与P2P流识别模块。本文在阅读了大量的相关论文以及分析了大量的僵尸病毒的基础上提出了将主机恶意行为和P2P流识别相结合的P2P僵尸病毒的检测方法。由于作者分析了大量的P2P僵尸病毒,对于P2P僵尸病毒的共有特性具有很好的了解,因此这种P2P僵尸病毒的检测方法具有很强的通用性,对于已知的以及未知的P2P僵尸病毒都可以进行很好的检测。本文就僵尸网络的工作原理以及僵尸网络的命令和控制机制进行了深入的研究,深入剖析了目前P2P僵尸网络的检测方法以及目前国内外对于P2P僵尸网络的检测的研究状况。本文的主要贡献包括以下几点:1.对于目前主要的一些P2P僵尸病毒样本,通过静态和动态相结合的分析方法对其进行了深入的分析,主要是通过分析这些僵尸病毒在僵尸主机上的一些行为特征。然后根据分析报告,提出了将主机恶意行为和P2P流检测相结合的P2P僵尸病毒分析方法。2.通过P2P僵尸病毒的分析报告,总结出了P2P僵尸病毒在僵尸主机上表现出的一些共性的恶意行为,然后提出并实现了主要的主机恶意行为检测模块,该模块主要包括注册表监控、隐藏端口的检测、隐藏进程的检测、DLL注入的检测等恶意行为检测模块。3.在研究了现阶段P2P流识别的主要方法以及P2P僵尸病毒的网络数据流所特有的行为的基础上,实现了自己的P2P流识别系统。本文对于P2P流的识别主要通过以下几种方法。A)通过端口进行识别。B)通过P2P协议的特征码进行识别。C)通过P2P流在传输层所表现出的特征进行识别。D)根据P2P僵尸病毒在网络上所表现出的一些行为特征进行识别。
其他文献
随着信息化进程的不断深入和互联网技术的迅速发展,网络安全问题逐渐成为人们关注的焦点。在众多的网络入侵行为和攻击中,软件漏洞问题成为了人们的噩梦,并造成了众多的安全性事
随着嵌入式技术、计算机技术和无线通信技术的发展,推动了无线传感器网络的进一步发展。无线传感器网络是由大量无线传感器节点构成的自组织通信网络。无线传感器网络节点将从
随着工业化进程的加快,空气质量开始不断恶化,并直接威胁到群众的身体健康。然而,要合理控制空气质量的恶化,首先得对空气质量做出科学的评价。本文使用时间序列方法和多元统计方
众包是一种分布式的问题解决方式。问题发布者利用网络将相关工作分解并以公开的方式传播给众包参与者,将众包参与者的空闲生产力利用起来,极大地提高了解决问题的效率。  在
随着互联网产业的迅速发展,电子邮件产业得到了很大的推广以及应用,人们通过使用电子邮件达到交流思想、传输文件、发表意见等目的。但是它在为人类带来方便快捷的通讯方式的
蛋白质折叠是分子生物学中的一个基础性问题。蛋白质折叠机理的研究,对探索生物现象机理以及蛋白质构象病的治疗具有重要意义。前期研究中通过全原子的分子动力学和Monte Carl
近年来随着交通智能化的发展,专家学者对智能交通车辆导航系统方面的研究也越来越深入。计算机、实时通讯、以及GIS(地理信息系统)、GPS(全球定位系统)等技术的飞速发展,也为交
基因疾病诊断系统以基因表达数据为研究对象,能在疾病发展早期获得较为准确的诊断效果,为疾病致病机理研究和临床诊断提供重要参考,是生物信息学的一个重要研究领域。区别于其它
菠萝是世界重要的水果之一,也是目前华南地区主要外销水果之一,现已成为华南主产区农村经济的一大支柱产业,为促进农民增收、扩大城乡居民就业做出了积极贡献。由于菠萝采摘期间
石油是国家战略资源,其勘探主要方法是地震勘探。地震勘探理论研究过程中,速度模型是非常关键的输入。目前许多地质建模软件都是将井点速度在地质框架模型约束下以内插方式生成