資料介紹
僵尸網(wǎng)絡(luò)(BOTNET)是互聯(lián)網(wǎng)網(wǎng)絡(luò)的重大安全威脅之一,本文對(duì)僵尸網(wǎng)絡(luò)的蔓延、通信和攻擊模式進(jìn)行了介紹,對(duì)僵尸網(wǎng)絡(luò)發(fā)現(xiàn)、監(jiān)測和控制方法進(jìn)行了研究。針對(duì)目前最主要的基于IRC 協(xié)議僵尸網(wǎng)絡(luò),設(shè)計(jì)并實(shí)現(xiàn)一個(gè)自動(dòng)識(shí)別系統(tǒng),可以有效的幫助網(wǎng)絡(luò)安全事件處理人員對(duì)僵尸網(wǎng)絡(luò)進(jìn)行分析和處置。
關(guān)鍵詞:僵尸網(wǎng)絡(luò), IRC, 網(wǎng)絡(luò)安全
僵尸網(wǎng)絡(luò)是近年來興起的危害互聯(lián)網(wǎng)網(wǎng)絡(luò)安全重大安全威脅之一。據(jù)CNCERT/CC 統(tǒng)
計(jì),中國內(nèi)地被控僵尸網(wǎng)絡(luò)數(shù)量全球排名第一,2005 年發(fā)現(xiàn)的規(guī)模超過5000 臺(tái)的僵尸網(wǎng)絡(luò)達(dá)143 個(gè),2006 年上半年發(fā)現(xiàn)的規(guī)模超過5000 臺(tái)的僵尸網(wǎng)絡(luò)數(shù)量達(dá)188 個(gè)。這些僵尸網(wǎng)絡(luò)的控制服務(wù)器很多位于國外,對(duì)我公共互聯(lián)網(wǎng)的安全造成了嚴(yán)重的威脅[1]。
僵尸網(wǎng)絡(luò)(Botnet)能夠在攻擊者指令下統(tǒng)一行動(dòng),利用宿主機(jī)資源執(zhí)行各種網(wǎng)絡(luò)攻擊活
動(dòng),最典型的如分布式拒絕服務(wù)(DDoS)攻擊、傳播蠕蟲、發(fā)送垃圾郵件,以及竊取宿主機(jī)敏感信息等。對(duì)僵尸網(wǎng)絡(luò)的機(jī)理和監(jiān)控手段研究成為網(wǎng)絡(luò)安全領(lǐng)域的重要課題之一。國內(nèi)外很多研究機(jī)構(gòu)開始對(duì)僵尸網(wǎng)絡(luò)的發(fā)現(xiàn)、跟蹤和控制方法進(jìn)行研究。CNCERT/CC在2004年12月開始進(jìn)行僵尸網(wǎng)絡(luò)監(jiān)測與控制方面的研究,清華大學(xué)CCERT惡意代碼研究項(xiàng)目組于2005年3月開始深入分析和跟蹤僵尸網(wǎng)絡(luò),并開展了對(duì)CERNET網(wǎng)絡(luò)中存在的僵尸網(wǎng)絡(luò)的研究工作,通過對(duì)發(fā)現(xiàn)的僵尸網(wǎng)絡(luò)的跟蹤和深入分析,提出了一個(gè)能夠有效識(shí)別IRC僵尸網(wǎng)絡(luò)控制端的方法,并在CERNET中進(jìn)行了測試,分析了當(dāng)前CERNET中僵尸網(wǎng)絡(luò)的存在情況,為進(jìn)一步的跟蹤和捕獲提供有效的依據(jù)。
本文首先對(duì)僵尸網(wǎng)絡(luò)的機(jī)理進(jìn)行的深入分析,然后對(duì)僵尸網(wǎng)絡(luò)監(jiān)控技術(shù)做了全面的介
紹。在此基礎(chǔ)上,提出了一套僵尸網(wǎng)絡(luò)控制端識(shí)別系統(tǒng)方案,并給出了實(shí)際監(jiān)控的效果。本研究得到科技部國家高技術(shù)研究發(fā)展計(jì)劃(863)“國家公共互聯(lián)網(wǎng)安全監(jiān)測、預(yù)警與危機(jī)控制關(guān)鍵技術(shù)研究”課題支持(編號(hào):2006AA01Z451)。
關(guān)鍵詞:僵尸網(wǎng)絡(luò), IRC, 網(wǎng)絡(luò)安全
僵尸網(wǎng)絡(luò)是近年來興起的危害互聯(lián)網(wǎng)網(wǎng)絡(luò)安全重大安全威脅之一。據(jù)CNCERT/CC 統(tǒng)
計(jì),中國內(nèi)地被控僵尸網(wǎng)絡(luò)數(shù)量全球排名第一,2005 年發(fā)現(xiàn)的規(guī)模超過5000 臺(tái)的僵尸網(wǎng)絡(luò)達(dá)143 個(gè),2006 年上半年發(fā)現(xiàn)的規(guī)模超過5000 臺(tái)的僵尸網(wǎng)絡(luò)數(shù)量達(dá)188 個(gè)。這些僵尸網(wǎng)絡(luò)的控制服務(wù)器很多位于國外,對(duì)我公共互聯(lián)網(wǎng)的安全造成了嚴(yán)重的威脅[1]。
僵尸網(wǎng)絡(luò)(Botnet)能夠在攻擊者指令下統(tǒng)一行動(dòng),利用宿主機(jī)資源執(zhí)行各種網(wǎng)絡(luò)攻擊活
動(dòng),最典型的如分布式拒絕服務(wù)(DDoS)攻擊、傳播蠕蟲、發(fā)送垃圾郵件,以及竊取宿主機(jī)敏感信息等。對(duì)僵尸網(wǎng)絡(luò)的機(jī)理和監(jiān)控手段研究成為網(wǎng)絡(luò)安全領(lǐng)域的重要課題之一。國內(nèi)外很多研究機(jī)構(gòu)開始對(duì)僵尸網(wǎng)絡(luò)的發(fā)現(xiàn)、跟蹤和控制方法進(jìn)行研究。CNCERT/CC在2004年12月開始進(jìn)行僵尸網(wǎng)絡(luò)監(jiān)測與控制方面的研究,清華大學(xué)CCERT惡意代碼研究項(xiàng)目組于2005年3月開始深入分析和跟蹤僵尸網(wǎng)絡(luò),并開展了對(duì)CERNET網(wǎng)絡(luò)中存在的僵尸網(wǎng)絡(luò)的研究工作,通過對(duì)發(fā)現(xiàn)的僵尸網(wǎng)絡(luò)的跟蹤和深入分析,提出了一個(gè)能夠有效識(shí)別IRC僵尸網(wǎng)絡(luò)控制端的方法,并在CERNET中進(jìn)行了測試,分析了當(dāng)前CERNET中僵尸網(wǎng)絡(luò)的存在情況,為進(jìn)一步的跟蹤和捕獲提供有效的依據(jù)。
本文首先對(duì)僵尸網(wǎng)絡(luò)的機(jī)理進(jìn)行的深入分析,然后對(duì)僵尸網(wǎng)絡(luò)監(jiān)控技術(shù)做了全面的介
紹。在此基礎(chǔ)上,提出了一套僵尸網(wǎng)絡(luò)控制端識(shí)別系統(tǒng)方案,并給出了實(shí)際監(jiān)控的效果。本研究得到科技部國家高技術(shù)研究發(fā)展計(jì)劃(863)“國家公共互聯(lián)網(wǎng)安全監(jiān)測、預(yù)警與危機(jī)控制關(guān)鍵技術(shù)研究”課題支持(編號(hào):2006AA01Z451)。
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 基于GPRS無線遠(yuǎn)程監(jiān)控系統(tǒng)的關(guān)鍵技術(shù)研究
- 機(jī)器人操作系統(tǒng)EtherCAT技術(shù)研究綜述 1次下載
- 一種基于神經(jīng)網(wǎng)絡(luò)的僵尸粉識(shí)別模型 8次下載
- 人體通信技術(shù)研究 22次下載
- 一種新的Fast-Flux僵尸網(wǎng)絡(luò)檢測方法 0次下載
- P2P僵尸網(wǎng)絡(luò)傳播控制 1次下載
- 基于短地址混淆和GCM推送的移動(dòng)僵尸網(wǎng)絡(luò)的構(gòu)建機(jī)制 0次下載
- 網(wǎng)絡(luò)化制造的服務(wù)匹配技術(shù)研究_疏劍 0次下載
- TD-SCDMA與GSM網(wǎng)絡(luò)間Iur-g接口的應(yīng)用與技術(shù)研究[圖 13次下載
- 異構(gòu)網(wǎng)絡(luò)協(xié)作通信技術(shù)研究 0次下載
- 網(wǎng)絡(luò)負(fù)載過高中的均衡技術(shù)研究與仿真 0次下載
- 神經(jīng)網(wǎng)絡(luò)圖像壓縮算法的FPGA實(shí)現(xiàn)技術(shù)研究 19次下載
- 無線傳感器網(wǎng)絡(luò)定位技術(shù)研究
- 基于協(xié)議分析的IRC僵尸網(wǎng)絡(luò)檢測方法
- 高速公路GPS車輛動(dòng)態(tài)監(jiān)控技術(shù)研究
- 電機(jī)控制中的噪聲抑制技術(shù)研究 926次閱讀
- 網(wǎng)絡(luò)監(jiān)控工具有哪些 網(wǎng)絡(luò)監(jiān)控用幾芯網(wǎng)線 1172次閱讀
- 5G通信FBAR濾波器鍍膜關(guān)鍵技術(shù)研究 845次閱讀
- 量子計(jì)算關(guān)鍵技術(shù)研究進(jìn)展 1713次閱讀
- 什么是僵尸進(jìn)程_Linux僵尸進(jìn)程可以被“殺死”嗎? 4699次閱讀
- 云計(jì)算平臺(tái)下僵尸網(wǎng)絡(luò)的檢測技術(shù)詳解 3138次閱讀
- 僵尸網(wǎng)絡(luò)是什么_僵尸網(wǎng)絡(luò)有什么特點(diǎn) 1.7w次閱讀
- 僵尸進(jìn)程的產(chǎn)生介紹和危害以及解決方法 5800次閱讀
- 淺談微波線性功放的技術(shù)研究 1775次閱讀
- 基于OpenFlow 網(wǎng)絡(luò)的路由技術(shù)研究 1081次閱讀
- 農(nóng)業(yè)物聯(lián)網(wǎng)中關(guān)鍵技術(shù)研究與探討 4876次閱讀
- 電子信息系統(tǒng)模塊級(jí)故障診斷技術(shù)研究 3622次閱讀
- SLOC技術(shù)提供高清網(wǎng)絡(luò)安防監(jiān)控解決方案 2061次閱讀
- IP網(wǎng)絡(luò)視頻監(jiān)控技術(shù)的十大誤解 1006次閱讀
- 汽車動(dòng)力傳動(dòng)系統(tǒng)一體化智能控制技術(shù)研究 1547次閱讀
下載排行
本周
- 1電子電路原理第七版PDF電子教材免費(fèi)下載
- 0.00 MB | 1490次下載 | 免費(fèi)
- 2單片機(jī)典型實(shí)例介紹
- 18.19 MB | 93次下載 | 1 積分
- 3S7-200PLC編程實(shí)例詳細(xì)資料
- 1.17 MB | 27次下載 | 1 積分
- 4筆記本電腦主板的元件識(shí)別和講解說明
- 4.28 MB | 18次下載 | 4 積分
- 5開關(guān)電源原理及各功能電路詳解
- 0.38 MB | 10次下載 | 免費(fèi)
- 6基于AT89C2051/4051單片機(jī)編程器的實(shí)驗(yàn)
- 0.11 MB | 4次下載 | 免費(fèi)
- 7基于單片機(jī)和 SG3525的程控開關(guān)電源設(shè)計(jì)
- 0.23 MB | 3次下載 | 免費(fèi)
- 8基于單片機(jī)的紅外風(fēng)扇遙控
- 0.23 MB | 3次下載 | 免費(fèi)
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費(fèi)
- 2PADS 9.0 2009最新版 -下載
- 0.00 MB | 66304次下載 | 免費(fèi)
- 3protel99下載protel99軟件下載(中文版)
- 0.00 MB | 51209次下載 | 免費(fèi)
- 4LabView 8.0 專業(yè)版下載 (3CD完整版)
- 0.00 MB | 51043次下載 | 免費(fèi)
- 5555集成電路應(yīng)用800例(新編版)
- 0.00 MB | 33562次下載 | 免費(fèi)
- 6接口電路圖大全
- 未知 | 30320次下載 | 免費(fèi)
- 7Multisim 10下載Multisim 10 中文版
- 0.00 MB | 28588次下載 | 免費(fèi)
- 8開關(guān)電源設(shè)計(jì)實(shí)例指南
- 未知 | 21539次下載 | 免費(fèi)
總榜
- 1matlab軟件下載入口
- 未知 | 935053次下載 | 免費(fèi)
- 2protel99se軟件下載(可英文版轉(zhuǎn)中文版)
- 78.1 MB | 537791次下載 | 免費(fèi)
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420026次下載 | 免費(fèi)
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費(fèi)
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費(fèi)
- 6電路仿真軟件multisim 10.0免費(fèi)下載
- 340992 | 191183次下載 | 免費(fèi)
- 7十天學(xué)會(huì)AVR單片機(jī)與C語言視頻教程 下載
- 158M | 183277次下載 | 免費(fèi)
- 8proe5.0野火版下載(中文版免費(fèi)下載)
- 未知 | 138039次下載 | 免費(fèi)
評(píng)論