資料介紹
僵尸網(wǎng)絡(luò)(BOTNET)是互聯(lián)網(wǎng)網(wǎng)絡(luò)的重大安全威脅之一,本文對僵尸網(wǎng)絡(luò)的蔓延、通信和攻擊模式進行了介紹,對僵尸網(wǎng)絡(luò)發(fā)現(xiàn)、監(jiān)測和控制方法進行了研究。針對目前最主要的基于IRC 協(xié)議僵尸網(wǎng)絡(luò),設(shè)計并實現(xiàn)一個自動識別系統(tǒng),可以有效的幫助網(wǎng)絡(luò)安全事件處理人員對僵尸網(wǎng)絡(luò)進行分析和處置。
關(guān)鍵詞:僵尸網(wǎng)絡(luò), IRC, 網(wǎng)絡(luò)安全
僵尸網(wǎng)絡(luò)是近年來興起的危害互聯(lián)網(wǎng)網(wǎng)絡(luò)安全重大安全威脅之一。據(jù)CNCERT/CC 統(tǒng)
計,中國內(nèi)地被控僵尸網(wǎng)絡(luò)數(shù)量全球排名第一,2005 年發(fā)現(xiàn)的規(guī)模超過5000 臺的僵尸網(wǎng)絡(luò)達143 個,2006 年上半年發(fā)現(xiàn)的規(guī)模超過5000 臺的僵尸網(wǎng)絡(luò)數(shù)量達188 個。這些僵尸網(wǎng)絡(luò)的控制服務(wù)器很多位于國外,對我公共互聯(lián)網(wǎng)的安全造成了嚴重的威脅[1]。
僵尸網(wǎng)絡(luò)(Botnet)能夠在攻擊者指令下統(tǒng)一行動,利用宿主機資源執(zhí)行各種網(wǎng)絡(luò)攻擊活
動,最典型的如分布式拒絕服務(wù)(DDoS)攻擊、傳播蠕蟲、發(fā)送垃圾郵件,以及竊取宿主機敏感信息等。對僵尸網(wǎng)絡(luò)的機理和監(jiān)控手段研究成為網(wǎng)絡(luò)安全領(lǐng)域的重要課題之一。國內(nèi)外很多研究機構(gòu)開始對僵尸網(wǎng)絡(luò)的發(fā)現(xiàn)、跟蹤和控制方法進行研究。CNCERT/CC在2004年12月開始進行僵尸網(wǎng)絡(luò)監(jiān)測與控制方面的研究,清華大學(xué)CCERT惡意代碼研究項目組于2005年3月開始深入分析和跟蹤僵尸網(wǎng)絡(luò),并開展了對CERNET網(wǎng)絡(luò)中存在的僵尸網(wǎng)絡(luò)的研究工作,通過對發(fā)現(xiàn)的僵尸網(wǎng)絡(luò)的跟蹤和深入分析,提出了一個能夠有效識別IRC僵尸網(wǎng)絡(luò)控制端的方法,并在CERNET中進行了測試,分析了當(dāng)前CERNET中僵尸網(wǎng)絡(luò)的存在情況,為進一步的跟蹤和捕獲提供有效的依據(jù)。
本文首先對僵尸網(wǎng)絡(luò)的機理進行的深入分析,然后對僵尸網(wǎng)絡(luò)監(jiān)控技術(shù)做了全面的介
紹。在此基礎(chǔ)上,提出了一套僵尸網(wǎng)絡(luò)控制端識別系統(tǒng)方案,并給出了實際監(jiān)控的效果。本研究得到科技部國家高技術(shù)研究發(fā)展計劃(863)“國家公共互聯(lián)網(wǎng)安全監(jiān)測、預(yù)警與危機控制關(guān)鍵技術(shù)研究”課題支持(編號:2006AA01Z451)。
關(guān)鍵詞:僵尸網(wǎng)絡(luò), IRC, 網(wǎng)絡(luò)安全
僵尸網(wǎng)絡(luò)是近年來興起的危害互聯(lián)網(wǎng)網(wǎng)絡(luò)安全重大安全威脅之一。據(jù)CNCERT/CC 統(tǒng)
計,中國內(nèi)地被控僵尸網(wǎng)絡(luò)數(shù)量全球排名第一,2005 年發(fā)現(xiàn)的規(guī)模超過5000 臺的僵尸網(wǎng)絡(luò)達143 個,2006 年上半年發(fā)現(xiàn)的規(guī)模超過5000 臺的僵尸網(wǎng)絡(luò)數(shù)量達188 個。這些僵尸網(wǎng)絡(luò)的控制服務(wù)器很多位于國外,對我公共互聯(lián)網(wǎng)的安全造成了嚴重的威脅[1]。
僵尸網(wǎng)絡(luò)(Botnet)能夠在攻擊者指令下統(tǒng)一行動,利用宿主機資源執(zhí)行各種網(wǎng)絡(luò)攻擊活
動,最典型的如分布式拒絕服務(wù)(DDoS)攻擊、傳播蠕蟲、發(fā)送垃圾郵件,以及竊取宿主機敏感信息等。對僵尸網(wǎng)絡(luò)的機理和監(jiān)控手段研究成為網(wǎng)絡(luò)安全領(lǐng)域的重要課題之一。國內(nèi)外很多研究機構(gòu)開始對僵尸網(wǎng)絡(luò)的發(fā)現(xiàn)、跟蹤和控制方法進行研究。CNCERT/CC在2004年12月開始進行僵尸網(wǎng)絡(luò)監(jiān)測與控制方面的研究,清華大學(xué)CCERT惡意代碼研究項目組于2005年3月開始深入分析和跟蹤僵尸網(wǎng)絡(luò),并開展了對CERNET網(wǎng)絡(luò)中存在的僵尸網(wǎng)絡(luò)的研究工作,通過對發(fā)現(xiàn)的僵尸網(wǎng)絡(luò)的跟蹤和深入分析,提出了一個能夠有效識別IRC僵尸網(wǎng)絡(luò)控制端的方法,并在CERNET中進行了測試,分析了當(dāng)前CERNET中僵尸網(wǎng)絡(luò)的存在情況,為進一步的跟蹤和捕獲提供有效的依據(jù)。
本文首先對僵尸網(wǎng)絡(luò)的機理進行的深入分析,然后對僵尸網(wǎng)絡(luò)監(jiān)控技術(shù)做了全面的介
紹。在此基礎(chǔ)上,提出了一套僵尸網(wǎng)絡(luò)控制端識別系統(tǒng)方案,并給出了實際監(jiān)控的效果。本研究得到科技部國家高技術(shù)研究發(fā)展計劃(863)“國家公共互聯(lián)網(wǎng)安全監(jiān)測、預(yù)警與危機控制關(guān)鍵技術(shù)研究”課題支持(編號:2006AA01Z451)。
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 基于GPRS無線遠程監(jiān)控系統(tǒng)的關(guān)鍵技術(shù)研究
- 機器人操作系統(tǒng)EtherCAT技術(shù)研究綜述 1次下載
- 一種基于神經(jīng)網(wǎng)絡(luò)的僵尸粉識別模型 8次下載
- 人體通信技術(shù)研究 22次下載
- 一種新的Fast-Flux僵尸網(wǎng)絡(luò)檢測方法 0次下載
- P2P僵尸網(wǎng)絡(luò)傳播控制 1次下載
- 基于短地址混淆和GCM推送的移動僵尸網(wǎng)絡(luò)的構(gòu)建機制 0次下載
- 網(wǎng)絡(luò)化制造的服務(wù)匹配技術(shù)研究_疏劍 0次下載
- TD-SCDMA與GSM網(wǎng)絡(luò)間Iur-g接口的應(yīng)用與技術(shù)研究[圖 13次下載
- 異構(gòu)網(wǎng)絡(luò)協(xié)作通信技術(shù)研究 0次下載
- 網(wǎng)絡(luò)負載過高中的均衡技術(shù)研究與仿真 0次下載
- 神經(jīng)網(wǎng)絡(luò)圖像壓縮算法的FPGA實現(xiàn)技術(shù)研究 19次下載
- 無線傳感器網(wǎng)絡(luò)定位技術(shù)研究
- 基于協(xié)議分析的IRC僵尸網(wǎng)絡(luò)檢測方法
- 高速公路GPS車輛動態(tài)監(jiān)控技術(shù)研究
- 電機控制中的噪聲抑制技術(shù)研究 926次閱讀
- 網(wǎng)絡(luò)監(jiān)控工具有哪些 網(wǎng)絡(luò)監(jiān)控用幾芯網(wǎng)線 1172次閱讀
- 5G通信FBAR濾波器鍍膜關(guān)鍵技術(shù)研究 845次閱讀
- 量子計算關(guān)鍵技術(shù)研究進展 1713次閱讀
- 什么是僵尸進程_Linux僵尸進程可以被“殺死”嗎? 4699次閱讀
- 云計算平臺下僵尸網(wǎng)絡(luò)的檢測技術(shù)詳解 3138次閱讀
- 僵尸網(wǎng)絡(luò)是什么_僵尸網(wǎng)絡(luò)有什么特點 1.7w次閱讀
- 僵尸進程的產(chǎn)生介紹和危害以及解決方法 5800次閱讀
- 淺談微波線性功放的技術(shù)研究 1775次閱讀
- 基于OpenFlow 網(wǎng)絡(luò)的路由技術(shù)研究 1081次閱讀
- 農(nóng)業(yè)物聯(lián)網(wǎng)中關(guān)鍵技術(shù)研究與探討 4876次閱讀
- 電子信息系統(tǒng)模塊級故障診斷技術(shù)研究 3622次閱讀
- SLOC技術(shù)提供高清網(wǎng)絡(luò)安防監(jiān)控解決方案 2061次閱讀
- IP網(wǎng)絡(luò)視頻監(jiān)控技術(shù)的十大誤解 1006次閱讀
- 汽車動力傳動系統(tǒng)一體化智能控制技術(shù)研究 1547次閱讀
下載排行
本周
- 1電子電路原理第七版PDF電子教材免費下載
- 0.00 MB | 1490次下載 | 免費
- 2單片機典型實例介紹
- 18.19 MB | 93次下載 | 1 積分
- 3S7-200PLC編程實例詳細資料
- 1.17 MB | 27次下載 | 1 積分
- 4筆記本電腦主板的元件識別和講解說明
- 4.28 MB | 18次下載 | 4 積分
- 5開關(guān)電源原理及各功能電路詳解
- 0.38 MB | 10次下載 | 免費
- 6基于AT89C2051/4051單片機編程器的實驗
- 0.11 MB | 4次下載 | 免費
- 7基于單片機和 SG3525的程控開關(guān)電源設(shè)計
- 0.23 MB | 3次下載 | 免費
- 8基于單片機的紅外風(fēng)扇遙控
- 0.23 MB | 3次下載 | 免費
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 2PADS 9.0 2009最新版 -下載
- 0.00 MB | 66304次下載 | 免費
- 3protel99下載protel99軟件下載(中文版)
- 0.00 MB | 51209次下載 | 免費
- 4LabView 8.0 專業(yè)版下載 (3CD完整版)
- 0.00 MB | 51043次下載 | 免費
- 5555集成電路應(yīng)用800例(新編版)
- 0.00 MB | 33562次下載 | 免費
- 6接口電路圖大全
- 未知 | 30320次下載 | 免費
- 7Multisim 10下載Multisim 10 中文版
- 0.00 MB | 28588次下載 | 免費
- 8開關(guān)電源設(shè)計實例指南
- 未知 | 21539次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935053次下載 | 免費
- 2protel99se軟件下載(可英文版轉(zhuǎn)中文版)
- 78.1 MB | 537791次下載 | 免費
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420026次下載 | 免費
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費
- 6電路仿真軟件multisim 10.0免費下載
- 340992 | 191183次下載 | 免費
- 7十天學(xué)會AVR單片機與C語言視頻教程 下載
- 158M | 183277次下載 | 免費
- 8proe5.0野火版下載(中文版免費下載)
- 未知 | 138039次下載 | 免費
評論