浅谈僵尸网络及其检测方案的研究.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
浅谈僵尸网络及其检测方案的研究 蔡隽,童峥嵘 (天津理工大学电信工程学院300191) che163.com,cycjcdq.cool@163.com 摘要:本文从僵尸网路的危害出发、简要介绍了僵尸网路的概念、僵尸网络的拓扑结构及各种拓扑结构 的僵尸行为特征,据此提出了僵尸网络的三种检测方案。 关键词:僵尸网络;僵尸工具;IRC服务器;网络拓扑;检测方案 者的命令,执行相应的动作。运用IRC协议实现 0.引言 Bot、服务器和控制者之间的通信和控制具有很多 僵尸网络(BotNet)自产生以来已给人们带来优势,所以目前绝大多数Bot属于IRCBot。当然, 了巨大的伤害,它不仅可以导致整个基础信息网 采用其他协议甚至自定义的协议也可以实现Bot。 络或者重要应用系统瘫痪…,还可以导致大量机 IRC服务器:IRCBot连接的服务器。 密或个人隐私泄漏,对人们的日常工作、学习、生 2.僵尸网络网络的网络拓扑 活等均产生了极大的负面影响,对国家、个人造成 了巨大的经济损失,给国家及个人的信息安全造 2.1多级控制的僵尸网络(树状)【4J 成了严重的威胁,因此关注僵尸网络并提供解决 树状僵尸网络工作原理: 方案刻不容缓。 (1)控制者开放监听端口 (2)僵尸向控制者通报自己 1.僵尸网络的概念[2】[3] (3)控制者向上级控制者通报自己 僵尸网络(Botnet)是指采用一种或多种传播 (4)控制者向僵尸发指令 手段,将大量主机感染僵尸(bot)程序,从而在控 (5)僵尸执行控制者指令,发起攻击 制者和被感染主机之间所形成的一个可一对多控 僵尸的行为特征: 制的网络。它涉及到以下有关具体概念。 (1)僵尸计算机一般会定时向控制者通信 僵尸工具(Bot):mbot的简写,可以自动执行(2)控制者同一时间会向多台僵尸发相同指 预定义的功能,可以被预定义的命令所远程控制, 令 并具有一定人工智能的程序。 (3)多台僵尸向同一台控制者的相同端口发 僵尸主机(亦称肉鸡):含有僵尸工具或其他 起连接 远程控制程序,使其可被攻击者远程控制的计算 2.2基于mC协议实现的僵尸网络(星形)[5】 机。 基于IRC协议的僵尸网络工作原理: 僵尸网络(Botnet):由Bot工具组成的可通 (1)控制者在IRc服务器上创建通信频道 信、可被攻击者远程控制的网络。 (2)僵尸登陆IRC服务器并加人控制者事先 IRc Bot:利用IRc协议进行通信和控制的创建的频道,接收指令 Bot。通常,IRCBot连接预定义的服务器,加入到 (3)控制者在IRC指定频道上发指令 预定义的频道(Ch籼e1)中,接收经过认证的控制 (4)僵尸收到指令,执行指令,开始攻击 作者简介:蔡隽,女,1978年生,湖北石首人,北京邮电大学程控交换技术及通信网国家实验室信息安全中心,讲师,硕士研究生,主要 研究方向为网络信息安全。 联系方式:北京市海淀区西土城路10号北京邮电大学程控交换技术及通信网国家实验室信息安全中心蔡隽(收)邮政编码: l0()87

文档评论(0)

gubeiren_001 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档