基于Bot会话关联的僵尸网络检测方法

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:catchersun
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的迅猛发展和广泛应用,特别是Internet的快速普及,促进了计算机与互联网科技的不断创新与升级。网络设施和资源对于国家、企业和个人的重要性日益增强,在不断改变人们传统的生活、工作与学习方式的同时也带来了新的问题和挑战。人类社会信息化程度日益增加,对网络依赖性日益增强,如何能够保证信息化社会的正常、安全、平稳地运转,其中计算机网络的安全性是最重要的环节之一,必须不断地得以充实、强化和提高。目前,网络互联领域的广度和深度不断扩展,开放特性不断深化,造成越来越多的网络系统面临攻击和入侵的威胁。僵尸网络(Botnet)是随自动智能程序的应用而逐步产生发展的。随着蠕虫技术的不断成熟,僵尸病毒的传播开始使用蠕虫的主动传播技术,从而能够快速构建大规模的僵尸网络(Botnet)。僵尸网络是一种从传统恶意代码形态进化而来的新型攻击方式,为攻击者提供了隐匿、灵活且高效的一对多命令与控制机制,可以控制大量僵尸主机实现信息窃取、分布式拒绝服务攻击和垃圾邮件发送等攻击目的。僵尸网络正步入快速发展时期,对互联网安全已经造成严重威胁。目前对僵尸网络的研究才刚刚兴起,采用的方法也多为传统的逆向工程的方法。即首先对获得病毒样本进行逆向工程分析,通过分析找到其特征码。然后根据特征码来对僵尸病毒进行捕获与处理。但这种应用于传统病毒的检测方法很大的弊病在于,僵尸病毒一般潜伏期很长,在潜伏期间并不表现出传统病毒的特征。这样,传统的分析方法就失去了效用。另外,由于近年来病毒技术的发展,各种各样的病毒加壳技术层出不穷,给利用逆向工程的传统病毒分析方法带来了巨大的困难。在上述背景下以及在对242项目—“P2P僵尸网络检测与反制”研究与实施过程中展开了将数据挖掘与网络入侵检测相集合来检测僵尸网络的探索。首先对入侵检测和数据挖掘技术的背景进行了简要的说明和归类。然后论述了基于数据挖掘的入侵检测技术在Botnet检测中的应用,并提出一种新的基于僵尸网络中僵尸机之间会话通信的检测机制。最后对全文工作进行了总结,分析了本论文存在的问题和相关技术的发展方向。
其他文献
传统的基于文本的检索方法是对图像数据库中的每一幅图像进行关键字描述,根据关键字对用户给定的图像进行检索,基于内容的图像检索是使用图像的颜色、纹理和形状图像内容,建
随着信息技术的进步和计算机技术的广泛引用,互联网已经渗透至社会生活的各个角落,网络环境日益复杂,网路变得更加繁忙,互联网基础设施承受着更大的压力。但网络基础设施本身
BWDSP是一款采用分簇体系结构、支持SIMD的16发射的VLIW浮点运算数字信号处理器。由于其具有强大的并行处理能力,能够较好得满足实时信号处理的要求,被广泛应用于各种高性能
随着信息技术的飞速发展,人们越来越关注数据发布过程中的隐私保护问题。目前存在的大部分数据发布算法,在保护用户身份隐私的情况下,往往直接暴露原始敏感属性值信息。这样,
随着经济全球化不断发展,以枢纽为核心的轴辐式输运网络是整合输运资源、提高资源利用率、降低输运成本的有效网络结构,已成为现代输运网络结构发展的主流趋势。具有合并转发
随着高等教育的规模不断扩大,一些高校园区的网络日趋庞大和复杂,不少高校同时存在着教学网络、管理网络、生活网络等各不相关的独立网络,这种结构不但浪费资源增加了管理难
电力行业是关系到国民生计的重要行业,电力变压器是电力系统中重要的设备之一。变压器的稳定运行,需要运行人员对变压器运行机理有深刻理解并能熟练操作。而虚拟现实技术能够形象直观的显示变压器的内部运行状况,对及早发现和解除变压器潜在故障有很大帮助。本文提出的基于MAS的变压器运行虚拟现实系统,对变压器运行原理进行了仿真,采用Agent技术和虚拟现实技术,实现了变压器运行虚拟现实系统。并对变压器故障诊断,M
图像配准是一个非常热门的研究课题,在全景图像、遥感和图像检索等领域有广泛的应用。图像配准的目标是要改进图像之间匹配的准确程度。本文提出了两种基于几何约束的图像配
人脸表情识别技术是涉及情感计算、图像处理、机器视觉、运动跟踪、模式识别、生物特征识别、生理学、心理学等研究领域的一个极富挑战性的交叉课题,它是情感计算、人机智能
基于多机器人技术的地图构建方案由于其适应性强、安全高效、精确可靠等特点已经被视为地图构建问题的一个理想解决方案。在该方案中,节点间的协调和任务的分配是决定地图构