基于Kademlia的新型半分布式僵尸网络.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第 38卷 第 8期 计 算 机 工 程 20l2年 4月 Vol-38 NO.8 ComputerEngineering April2012 · 安全技术 · 文章编号:l000—_3428(2012)08—0092—Il3 文献标识码:A 中图分类号:TP393 基于Kademlia的新型半分布式僵尸网络 李鹤帅,朱俊虎,周天阳,王清贤 (国家数字交换系统工程技术研究中心,郑州 450002) 摘 要:使用Kademlia协议的僵尸网络可利用海量合法流量隐藏攻击行为,但单纯使用Kademlia容易被防火墙拦截。针对该问题,设计 一 种基于Kademlia的新型半分布式僵尸 网络。通过将HybridBotnet的主干部分由非结构化网络改为Kademlia网络,使之能规避防火墙, 同时网络流量较小,通过仿真实验证明新型僵尸网络较传统网络具有更好的流量特性和鲁棒性。并给出3种抵御新型网络的防御措施。 关键词:Kademlia网络;命令控制机制;P2P网络;半分布式;僵尸网络;防火墙 New Semi.distributedBotnetBasedOnKademlia LIHe-shuai,ZHUJun-hu,ZHOUTian-yang,WANGQing-xian (NationalDigitalSwitchingSystem EngineeringandTechnologicalResearchCenter,Zhengzhou450002,China) [AbstractlBotnetbasedonKademliacaneasilybehiddeninthelegitimatetraffic,butBotnetwhichUSeSKademliaasitsprotocolmaybe detected becauseoffirewall’Sblocking.Thispaperdesignsanew semi-distributedBotnetbasedOilKademlia.By changinghybridBotnet’S backbonefrom unstructurednetworktoKademlianetwork,itcancircumventfirewallandhassmallflow.Simulationcomparisonexperimentsshow thatthenew Botnethasbetterflow characteristicsandrobustnessthan traditionalBontetsAndthreekindsofdefensivemechanismsagainstthe designedBotnetareproposed. |KeywordslKademlianetwork;CommandandControl(CC)mechanism;P2Pnetwork;semi-distributed;Botnet;firewall DoI:10.3969~.issn.1000—3428.2012.08.030 l 概述 (DistributedHashTable,DHT)技术来组织网络中的节点。DHT 近年来,网络安全威胁趋于规模化、有组织化,僵尸网 结构能够 自适应节点的动态加入或者退出,有良好的可扩展 络(Botnet)就是这类新型威胁的代表,攻击者可以利用僵尸网 性、鲁棒性、节点ID分配的均匀性和 自组织能力,其典型代 络进行分布式拒绝服务攻击、蠕虫传播、网络钓鱼等多种非 表是Kademlia网络。Kademlia网络也没有考虑防火墙阻碍命 法活动 J。僵尸网络是由大量受Bot程序感染的主机所组成 令传递 的问题 ,这是其隐蔽性方面的一个漏洞。但 由于 的网络 ,因此其区别于传统网络威胁的最显著特征是其命令

文档评论(0)

yingzhiguo + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:5243141323000000

1亿VIP精品文档

相关文档