基于DNS的僵尸网络检测系统研究与设计

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:aiyang1115
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
僵尸网络融合了病毒、蠕虫、木马和rootkit工具等传统恶意代码的特点,逐渐发展成为目前最为复杂和高效的网络攻击平台。其用途十分广泛,主要包括垃圾邮件散发、网络点击欺诈、网络钓鱼、窃取用户机密数据、分发恶意软件,以及发动分布式拒绝服务(DDos)攻击等。僵尸网络的巨大危害性和影响力已经引起了各国的充分重视,然而相对僵尸网络产业的日益成熟,目前针对其检测和反制的技术研究还处于初级阶段。因此,探索高效的僵尸网络检测技术成为近年来研究的热点。   当前针对僵尸网络的检测技术主要可以分为三类:基于网络数据内容和流量的检测,基于僵尸程序样本的检测,基于DNS流量分析的检测。本文对这三种技术的工作原理以及在准确性、时效性和部署的通用性方面的特征进行了分析和总结。基于DNS流量分析的检测技术在获得ISP和相关管理部门的支持下,具有检测范围广、时效性高、计算量小等优点。   为从域名数据中检测出僵尸网络所使用的恶意域名,本文首先分析了僵尸网络的工作原理和DNS系统在僵尸网络建立及运行中的作用。然后分析了僵尸网络由于不能完全掌握僵尸主机的在线状态以及由于其非法性,为躲避网络安全人员的检测和追踪,采用了各种技术手段,这些都造成了僵尸网络在域名构成和访问特性上与合法网络使用的域名存在的本质的区别。在这些研究与分析的基础上,总结出僵尸网络命令与控制服务器使用的域名与其他合法域名的5条主要区别特征,并通过已知的域名数据集对这些特征进行了定量的分析。然后根据这些特征设计了一个僵尸网络域名检测系统。最后,使用国家计算机网络应急技术处理协调中心提供的南方某市网络运营商DNS缓存服务器数据,对该系统进行了实验验证。
其他文献
本论文选题基于BI-PAAS项目,BI-PAAS(Business Intelligence Platform as aService)是基于云计算的PAAS平台,它支持用户快速搭建BI应用,进行海量信息分析。通过使用它使得开发者
随着移动核心网承载、控制以及业务的分离,整个网络架构变得越来越复杂:一方面,业务种类繁多,内部系统越来越庞大,机架、电力资源日趋紧张;另一方面,硬件资源并未得到充分利用,很多时
随着计算机与互联网技术的飞速发展,基于互联网的应用越来越广泛,云计算就是当前最新最流行的一种互联网应用。SaaS--Software as a Service(软件即服务)是云计算的一种主要
随着信息技术的不断发展,泛在网已成为当今网络发展的重要趋势。泛在环境下,部署在人们生活中的传感器节点越来越多,大量的感知信息,可极大地丰富用户的上下文信息,从而能够
目前以流媒体为代表的互联网内容类业务极大地挖掘并满足了用户不同的长尾需求,在积累大量用户的同时,也很大程度地分流了传统通信领域内的用户,给电信网不小的冲击。研究发
云计算(Cloud Computing)是近年来出现的一种新型的基础架构体系,为信息技术的发展带来了重大变革。云计算的典型商业模式是将服务器平台或者应用开发环境作为一种服务提供给
计算机视觉技术融合了图像处理、模式识别、人工智能及自动控制等多个学科领域的知识,具有很强的理论意义和应用价值。目标跟踪作为计算机视觉的基础课题之一,广泛应用于各种场
随着移动通信技术的飞速发展和应用的广泛普及,大大方便了人们的日常通信,但是,移动安全的脆弱性就像定时炸弹一样威胁着人们的信息机密性。在全IP化的LTE中,移动通信网的安全性
移动互联网是继传统互联网后,信息科技发展的又一个里程碑。移动终端的创新和移动业务的进步是移动互联网高速发展的两个最重要的因素。由于目前的终端设备制造商繁多,移动终端
僵尸网络被认为是当前最具威胁的网络攻击平台,近年来发展迅速,已成为网络安全方向的研究热点。遗憾的是,当前学术界对僵尸网络的研究,多集中在僵尸网络的发现、追踪、测量和对抗