速变攻击网络研究

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:longyouxi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
速变(Fast-Flux)是指短时间内将同一个域名映射到不同的网络地址上。采用这一技术的网络称为速变网络(Fast-Flux Service Network, FFSN)。这一技术最初被使用在大规模和重负荷的网络上。然而,攻击者也开始利用速变网络去构建一些非法网络,并隐藏真正的控制中心。该非法网络称为速变攻击网络(Fast-Flux Attack Network, FFAN)。由于良性速变网络和速变攻击网络持有太多的共同点和相似点,现在还没有一个有效的方法可以分辨它们。本文从三个不同的层面观察和分析了良性速变网络和速变攻击网络,以找出有效的识别方案。论文主要做了以下的创新工作:(1)从DNS记录的层面,本文对现实中的速变网络进行了观察。本文首先详细介绍了现有的度量方法,然后使用部分数值化的度量方法,对现实中的良性速变网络和速变攻击网络进行了度量和观察,最后基于观察结果给出了速变攻击网络的一些新趋势和新变化。(2)从网络节点服务质量的层面,本文提出了一种新的识别速变攻击网络的方法。同以往的度量方法都关注于DNS记录不同,该方法是基于网络中节点的服务质量来判断是否为速变攻击网络。该方法首先会对所有的网络节点进行24小时的连续监控,然后根据它们的服务状态计算本文提出的两个度量值,最后通过度量值结果判断是否为速变攻击网络。(3)从服务内容的层面,本文总结了速变攻击网络主页更新频率的规律,并提出了一种基于字节频率的恶意代码变种检测算法。速变攻击网络通常用于恶意代码传播、构架非法网站和发送垃圾邮件。由于速变攻击网络生存期较短,通常在两周左右,负载其上的内容有一些特殊的规律。根据现有的公开文献,本文是第一次从网络节点服务质量的层面和服务内容的层面去观察和分析速变攻击网络。通过本文提出的方法,可以有效的识别进而遏制速变攻击网络这种新型的恶意网络。
其他文献
洞口段是隧道施工的咽喉部位,也是施工事故的多发段,塌方是洞口段最常见也是容易发生的事故,若处理不当,轻则进洞困难,重则大面积塌方,给施工造成很大困难。因此有必要在隧道
提高会计专业学生综合素质的关键在于社会责任理念与会计能力培养的有机结合。目前,会计专业课程体系中存在缺乏社会责任教育课程、专业课程设置重复等问题。应以社会责任理
为了分析草垛沟矿的合理开采宽度和煤柱留设宽度,本文采用理论计算和数值模拟相结合的方法进行分析。回采率选为60%,通过理论计算得出煤柱留宽宽度39m,采出宽度为58.5m;通过
为有效控制官地矿23511工作面副巷的变形,通过分析复合顶板巷道变形失稳机理,提出了23511工作面复合顶板巷道围岩支护方案,并对巷道围岩位移量和锚杆索轴力进行持续监测。结
■ 推荐院校  一本高校:厦门大学、中国人民大学、上海财经大学、南开大学等  二本高校:山东工商学院、天津师范大学、安徽工业大学等    ■ 专业概述  会计学是在商品生产的条件下,主要通过对各项财务活动、经济活动进行计量、记录,来提供真实可靠的会计信息的学科。在日常生活中,小到个人股票、债券的买卖,大到企业、国家、社会的经营管理、经济管理,都需要运用会计提供的信息,进行计算和预测。本专业培养具备
随着世界贸易的日趋激烈和国际社会的环保、低碳化要求,相关行业对包装新材料、新技术、新产品的需求迅速增大,同时国外先进国家对我国出口包装工业提出了新挑战,迫切要求改