结构化P2P僵尸网络检测技术的研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:sbwww
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
僵尸网络是攻击者出于恶意目的传播僵尸程序控制大量主机,并通过一对多的命令与控制信道所组成的网络,实现信息窃取、分布式拒绝服务攻击和垃圾邮件发送等攻击目的。P2P僵尸网络是利用P2P网络传播或控制僵尸程序的网络,它摆脱了中心服务器的限制,采用P2P技术构建新的命令与控制信道,大大增加了生存性、隐蔽性和健壮性,使检测和防范变得更加困难,对因特网的安全造成了严重威胁,但目前国内外对其检测的研究相对滞后,尚无通用化检测方法。对P2P僵尸网络的功能结构、命令与控制机制和体系结构做了剖析,利用蜜网采集僵尸程序,并对其做了分析,建立特征库。在蠕虫传播模型的理论基础上建立了P2P僵尸程序传播模型。基于静态特征、流量监测、蜜网分析和主动探测四种检测技术,对僵尸网络跟踪做了改进,使之可以应用于P2P僵尸网络的检测,并设计了可行的试验方案。设计了一个基于主动测量的P2P僵尸网络检测试验系统,完成了主动探测蠕虫的算法设计和编码工作,对试验系统的详细设计框架做了描述,对试验结果做了分析。系统以DHT架构的P2P网络Overnet为试验环境,以P2P僵尸程序Peacomm为实例作出检测。在蜜网中部署可控P2P僵尸程序,对进出蜜网的疑似流量进行捕获,得到P2P僵尸程序命令与控制流的特征。主动探测是核心模块,使用爬虫主动加入Overnet网络,获取整个网络的拓扑结构和所有节点的路由信息。若蜜网中的僵尸程序与外界僵尸网络发生通信,通过截获的疑似流量,再结合网络拓扑结构,可以有效检测出P2P僵尸网络,并对其作出准确的物理定位。
其他文献
网络带宽是重要的网络资源,对其准确的测量是拥塞控制、覆盖网络路由、流量工程、网络服务质量(quality of service, QoS)验证等方面必须解决的问题,它直接影响了终端用户的
入侵检测系统通过监视网络或系统资源,寻找违反安全策略的行为或攻击行为,并发出报警。入侵检测系统弥补了防火墙不足,但本身也存在高误报率、漏报率、冗余报警多、有限的响
随着Web技术的迅猛发展,如何有效处理与Web相关的问题变得越来越迫切。在这一背景下,一个崭新的研究方向——Web智能(Web Intelligence,WI)应运而生,并成为了近年来Web理论与
电容层析成像技术(Electrical Capacitance Tomography,ECT)是较早发展起来的一种过程层析成像技术,其具有非侵入、非接触、成本低等优点。目前ECT技术主要问题集中于该技术
随着互联网技术的高速发展,社交网络已经成为了人们网络生活中必不可少的一个重要应用。但是由于用户的增多,各种不良信息也涌入进来,恶意用户的存在给社交网络的正常运行造
随着计算机和网络技术的飞速发展,多媒体被广泛地运用到人们社会生活中的各个领域。同时,多媒体产品的安全问题已成为目前一个十分重要而又富有挑战性的研究课题。数字水印技
农作物种质资源是作物育种、生物技术研究的物质基础,是人类赖以生存和发展的战略性资源,是维系国家食品安全和农业可持续发展的基本保证。目前,国内外十分重视种质资源的收
在MMOG(Massively Multiplayer Online Games)中,玩家之间协作和互动使MMOG具有更强的竞争性和趣味性。但是在现有的MMOG中,所应用的玩家联盟策略比较简单,玩家之间通过简单的组
随着Internet的广泛普及和发展,人们在对信息获取快捷的同时也对信息安全访问提出了需求,而访问控制作为防止非法授权访问的一种网络安全手段,被广泛进行了应用。基于角色的
随着互联网数据量呈现爆炸性增长,海量数据的存储和查询给数据中心带来了极大的挑战。MongoDB作为一种新型的非关系数据库,其灵活的数据存储格式和高查询性能使其得到广泛应