僵尸网络积极防御技术研究

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:nzj66
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
僵尸网络被认为是当前最具威胁的网络攻击平台,近年来发展迅速,已成为网络安全方向的研究热点。遗憾的是,当前学术界对僵尸网络的研究,多集中在僵尸网络的发现、追踪、测量和对抗这四个方面,对僵尸网络未来攻击趋势的预测关注较少。预测僵尸网络攻击趋势是防御僵尸网络的重要一环,若能够做到预判预知,则可化被动为主动,故本文的主要工作集中在预测僵尸网络攻击趋势。   本文首先介绍了当前僵尸网络的关键攻击技术和防御技术,而后,本文从攻击者的角度出发,本着积极防御的原则,设计并实现了名为CoolBot的新型僵尸网络。CoolBot同时具有基于P2P协议的组合式控制命令信道和基于URL Flux的中心结构控制命令信道。CoolBot具有良好的健壮性和恢复受损信道的能力,即,CoolBot不仪具有防劫持能力、具有对抗防御者发动的路由表污染攻击的能力,还能在有效时间内,在其控制命令信道所依赖的关键资源被破坏的情况下,恢复受损的控制命令信道。此外,CoolBot在传播方面综合利用了技术手段和社会工程学手段,有很强的传播能力;在生存方面,集成了当前先进的安全软件对抗技术,可以有效对抗多种主机安全防护措施。   本文设计并搭建了“僵尸网络可控实验环境”,以模拟真实网络环境。通过该环境,本文完成了对文中所提出的CoolBot僵尸网络生存性验证,以及CoolBot僵尸网络控制命令信道的高效性、稳定性;同时,本文还从理论上分析了CoolBot僵尸网络抗路由表污染攻击的能力。可控环境下的验证,和理论上的分析同时表明,CoolBot将对未来网络安全构成严重威胁。本文的目的,不在于设计一种如此高危害的僵尸网络,而是本着积极防御的原则,预测未来僵尸网络发展趋势,以提醒防御者采取有效防御措施。因此,本文在最后给出了CoolBot的防御建议。
其他文献
随着移动互联网的发展以及各种各样的移动终端设备的普及使用,人们对网络的移动性需求也日益加强。然而传统基于TCP/IP协议栈实现的互联网却因为最初的设计问题,在移动性方面并
本论文选题基于BI-PAAS项目,BI-PAAS(Business Intelligence Platform as aService)是基于云计算的PAAS平台,它支持用户快速搭建BI应用,进行海量信息分析。通过使用它使得开发者
随着移动核心网承载、控制以及业务的分离,整个网络架构变得越来越复杂:一方面,业务种类繁多,内部系统越来越庞大,机架、电力资源日趋紧张;另一方面,硬件资源并未得到充分利用,很多时
随着计算机与互联网技术的飞速发展,基于互联网的应用越来越广泛,云计算就是当前最新最流行的一种互联网应用。SaaS--Software as a Service(软件即服务)是云计算的一种主要
随着信息技术的不断发展,泛在网已成为当今网络发展的重要趋势。泛在环境下,部署在人们生活中的传感器节点越来越多,大量的感知信息,可极大地丰富用户的上下文信息,从而能够
目前以流媒体为代表的互联网内容类业务极大地挖掘并满足了用户不同的长尾需求,在积累大量用户的同时,也很大程度地分流了传统通信领域内的用户,给电信网不小的冲击。研究发
云计算(Cloud Computing)是近年来出现的一种新型的基础架构体系,为信息技术的发展带来了重大变革。云计算的典型商业模式是将服务器平台或者应用开发环境作为一种服务提供给
计算机视觉技术融合了图像处理、模式识别、人工智能及自动控制等多个学科领域的知识,具有很强的理论意义和应用价值。目标跟踪作为计算机视觉的基础课题之一,广泛应用于各种场
随着移动通信技术的飞速发展和应用的广泛普及,大大方便了人们的日常通信,但是,移动安全的脆弱性就像定时炸弹一样威胁着人们的信息机密性。在全IP化的LTE中,移动通信网的安全性
移动互联网是继传统互联网后,信息科技发展的又一个里程碑。移动终端的创新和移动业务的进步是移动互联网高速发展的两个最重要的因素。由于目前的终端设备制造商繁多,移动终端