資料介紹
僵尸網(wǎng)絡(luò)(BOTNET)是互聯(lián)網(wǎng)網(wǎng)絡(luò)的重大安全威脅之一,本文對(duì)僵尸網(wǎng)絡(luò)的蔓延、通信和攻擊模式進(jìn)行了介紹,對(duì)僵尸網(wǎng)絡(luò)發(fā)現(xiàn)、監(jiān)測(cè)和控制方法進(jìn)行了研究。針對(duì)目前最主要的基于IRC 協(xié)議僵尸網(wǎng)絡(luò),設(shè)計(jì)并實(shí)現(xiàn)一個(gè)自動(dòng)識(shí)別系統(tǒng),可以有效的幫助網(wǎng)絡(luò)安全事件處理人員對(duì)僵尸網(wǎng)絡(luò)進(jìn)行分析和處置。
關(guān)鍵詞:僵尸網(wǎng)絡(luò), IRC, 網(wǎng)絡(luò)安全
僵尸網(wǎng)絡(luò)是近年來興起的危害互聯(lián)網(wǎng)網(wǎng)絡(luò)安全重大安全威脅之一。據(jù)CNCERT/CC 統(tǒng)
計(jì),中國(guó)內(nèi)地被控僵尸網(wǎng)絡(luò)數(shù)量全球排名第一,2005 年發(fā)現(xiàn)的規(guī)模超過5000 臺(tái)的僵尸網(wǎng)絡(luò)達(dá)143 個(gè),2006 年上半年發(fā)現(xiàn)的規(guī)模超過5000 臺(tái)的僵尸網(wǎng)絡(luò)數(shù)量達(dá)188 個(gè)。這些僵尸網(wǎng)絡(luò)的控制服務(wù)器很多位于國(guó)外,對(duì)我公共互聯(lián)網(wǎng)的安全造成了嚴(yán)重的威脅[1]。
僵尸網(wǎng)絡(luò)(Botnet)能夠在攻擊者指令下統(tǒng)一行動(dòng),利用宿主機(jī)資源執(zhí)行各種網(wǎng)絡(luò)攻擊活
動(dòng),最典型的如分布式拒絕服務(wù)(DDoS)攻擊、傳播蠕蟲、發(fā)送垃圾郵件,以及竊取宿主機(jī)敏感信息等。對(duì)僵尸網(wǎng)絡(luò)的機(jī)理和監(jiān)控手段研究成為網(wǎng)絡(luò)安全領(lǐng)域的重要課題之一。國(guó)內(nèi)外很多研究機(jī)構(gòu)開始對(duì)僵尸網(wǎng)絡(luò)的發(fā)現(xiàn)、跟蹤和控制方法進(jìn)行研究。CNCERT/CC在2004年12月開始進(jìn)行僵尸網(wǎng)絡(luò)監(jiān)測(cè)與控制方面的研究,清華大學(xué)CCERT惡意代碼研究項(xiàng)目組于2005年3月開始深入分析和跟蹤僵尸網(wǎng)絡(luò),并開展了對(duì)CERNET網(wǎng)絡(luò)中存在的僵尸網(wǎng)絡(luò)的研究工作,通過對(duì)發(fā)現(xiàn)的僵尸網(wǎng)絡(luò)的跟蹤和深入分析,提出了一個(gè)能夠有效識(shí)別IRC僵尸網(wǎng)絡(luò)控制端的方法,并在CERNET中進(jìn)行了測(cè)試,分析了當(dāng)前CERNET中僵尸網(wǎng)絡(luò)的存在情況,為進(jìn)一步的跟蹤和捕獲提供有效的依據(jù)。
本文首先對(duì)僵尸網(wǎng)絡(luò)的機(jī)理進(jìn)行的深入分析,然后對(duì)僵尸網(wǎng)絡(luò)監(jiān)控技術(shù)做了全面的介
紹。在此基礎(chǔ)上,提出了一套僵尸網(wǎng)絡(luò)控制端識(shí)別系統(tǒng)方案,并給出了實(shí)際監(jiān)控的效果。本研究得到科技部國(guó)家高技術(shù)研究發(fā)展計(jì)劃(863)“國(guó)家公共互聯(lián)網(wǎng)安全監(jiān)測(cè)、預(yù)警與危機(jī)控制關(guān)鍵技術(shù)研究”課題支持(編號(hào):2006AA01Z451)。
關(guān)鍵詞:僵尸網(wǎng)絡(luò), IRC, 網(wǎng)絡(luò)安全
僵尸網(wǎng)絡(luò)是近年來興起的危害互聯(lián)網(wǎng)網(wǎng)絡(luò)安全重大安全威脅之一。據(jù)CNCERT/CC 統(tǒng)
計(jì),中國(guó)內(nèi)地被控僵尸網(wǎng)絡(luò)數(shù)量全球排名第一,2005 年發(fā)現(xiàn)的規(guī)模超過5000 臺(tái)的僵尸網(wǎng)絡(luò)達(dá)143 個(gè),2006 年上半年發(fā)現(xiàn)的規(guī)模超過5000 臺(tái)的僵尸網(wǎng)絡(luò)數(shù)量達(dá)188 個(gè)。這些僵尸網(wǎng)絡(luò)的控制服務(wù)器很多位于國(guó)外,對(duì)我公共互聯(lián)網(wǎng)的安全造成了嚴(yán)重的威脅[1]。
僵尸網(wǎng)絡(luò)(Botnet)能夠在攻擊者指令下統(tǒng)一行動(dòng),利用宿主機(jī)資源執(zhí)行各種網(wǎng)絡(luò)攻擊活
動(dòng),最典型的如分布式拒絕服務(wù)(DDoS)攻擊、傳播蠕蟲、發(fā)送垃圾郵件,以及竊取宿主機(jī)敏感信息等。對(duì)僵尸網(wǎng)絡(luò)的機(jī)理和監(jiān)控手段研究成為網(wǎng)絡(luò)安全領(lǐng)域的重要課題之一。國(guó)內(nèi)外很多研究機(jī)構(gòu)開始對(duì)僵尸網(wǎng)絡(luò)的發(fā)現(xiàn)、跟蹤和控制方法進(jìn)行研究。CNCERT/CC在2004年12月開始進(jìn)行僵尸網(wǎng)絡(luò)監(jiān)測(cè)與控制方面的研究,清華大學(xué)CCERT惡意代碼研究項(xiàng)目組于2005年3月開始深入分析和跟蹤僵尸網(wǎng)絡(luò),并開展了對(duì)CERNET網(wǎng)絡(luò)中存在的僵尸網(wǎng)絡(luò)的研究工作,通過對(duì)發(fā)現(xiàn)的僵尸網(wǎng)絡(luò)的跟蹤和深入分析,提出了一個(gè)能夠有效識(shí)別IRC僵尸網(wǎng)絡(luò)控制端的方法,并在CERNET中進(jìn)行了測(cè)試,分析了當(dāng)前CERNET中僵尸網(wǎng)絡(luò)的存在情況,為進(jìn)一步的跟蹤和捕獲提供有效的依據(jù)。
本文首先對(duì)僵尸網(wǎng)絡(luò)的機(jī)理進(jìn)行的深入分析,然后對(duì)僵尸網(wǎng)絡(luò)監(jiān)控技術(shù)做了全面的介
紹。在此基礎(chǔ)上,提出了一套僵尸網(wǎng)絡(luò)控制端識(shí)別系統(tǒng)方案,并給出了實(shí)際監(jiān)控的效果。本研究得到科技部國(guó)家高技術(shù)研究發(fā)展計(jì)劃(863)“國(guó)家公共互聯(lián)網(wǎng)安全監(jiān)測(cè)、預(yù)警與危機(jī)控制關(guān)鍵技術(shù)研究”課題支持(編號(hào):2006AA01Z451)。
僵尸網(wǎng)絡(luò)
加入交流群
掃碼添加小助手
加入工程師交流群
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 基于GPRS無線遠(yuǎn)程監(jiān)控系統(tǒng)的關(guān)鍵技術(shù)研究
- 機(jī)器人操作系統(tǒng)EtherCAT技術(shù)研究綜述 1次下載
- 一種基于神經(jīng)網(wǎng)絡(luò)的僵尸粉識(shí)別模型 8次下載
- 人體通信技術(shù)研究 22次下載
- 一種新的Fast-Flux僵尸網(wǎng)絡(luò)檢測(cè)方法 0次下載
- P2P僵尸網(wǎng)絡(luò)傳播控制 1次下載
- 基于短地址混淆和GCM推送的移動(dòng)僵尸網(wǎng)絡(luò)的構(gòu)建機(jī)制 0次下載
- 網(wǎng)絡(luò)化制造的服務(wù)匹配技術(shù)研究_疏劍 0次下載
- TD-SCDMA與GSM網(wǎng)絡(luò)間Iur-g接口的應(yīng)用與技術(shù)研究[圖 13次下載
- 異構(gòu)網(wǎng)絡(luò)協(xié)作通信技術(shù)研究 0次下載
- 網(wǎng)絡(luò)負(fù)載過高中的均衡技術(shù)研究與仿真 0次下載
- 神經(jīng)網(wǎng)絡(luò)圖像壓縮算法的FPGA實(shí)現(xiàn)技術(shù)研究 19次下載
- 無線傳感器網(wǎng)絡(luò)定位技術(shù)研究
- 基于協(xié)議分析的IRC僵尸網(wǎng)絡(luò)檢測(cè)方法
- 高速公路GPS車輛動(dòng)態(tài)監(jiān)控技術(shù)研究
- 電機(jī)控制中的噪聲抑制技術(shù)研究 2.1k次閱讀
- 網(wǎng)絡(luò)監(jiān)控工具有哪些 網(wǎng)絡(luò)監(jiān)控用幾芯網(wǎng)線 2.1k次閱讀
- 5G通信FBAR濾波器鍍膜關(guān)鍵技術(shù)研究 1.5k次閱讀
- 量子計(jì)算關(guān)鍵技術(shù)研究進(jìn)展 2.7k次閱讀
- 什么是僵尸進(jìn)程_Linux僵尸進(jìn)程可以被“殺死”嗎? 5.1k次閱讀
- 云計(jì)算平臺(tái)下僵尸網(wǎng)絡(luò)的檢測(cè)技術(shù)詳解 3.5k次閱讀
- 僵尸網(wǎng)絡(luò)是什么_僵尸網(wǎng)絡(luò)有什么特點(diǎn) 1.9w次閱讀
- 僵尸進(jìn)程的產(chǎn)生介紹和危害以及解決方法 6.3k次閱讀
- 淺談微波線性功放的技術(shù)研究 2.2k次閱讀
- 基于OpenFlow 網(wǎng)絡(luò)的路由技術(shù)研究 1.3k次閱讀
- 農(nóng)業(yè)物聯(lián)網(wǎng)中關(guān)鍵技術(shù)研究與探討 5k次閱讀
- 電子信息系統(tǒng)模塊級(jí)故障診斷技術(shù)研究 4.3k次閱讀
- SLOC技術(shù)提供高清網(wǎng)絡(luò)安防監(jiān)控解決方案 2.4k次閱讀
- IP網(wǎng)絡(luò)視頻監(jiān)控技術(shù)的十大誤解 1.2k次閱讀
- 汽車動(dòng)力傳動(dòng)系統(tǒng)一體化智能控制技術(shù)研究 1.8k次閱讀
下載排行
本周
- 1MDD品牌三極管MMBT3906數(shù)據(jù)手冊(cè)
- 2.33 MB | 次下載 | 免費(fèi)
- 2MDD品牌三極管S9012數(shù)據(jù)手冊(cè)
- 2.62 MB | 次下載 | 免費(fèi)
- 3聯(lián)想flex2-14D/15D說明書
- 4.92 MB | 次下載 | 免費(fèi)
- 4收音環(huán)繞擴(kuò)音機(jī) AVR-1507手冊(cè)
- 2.50 MB | 次下載 | 免費(fèi)
- 524Pin Type-C連接器設(shè)計(jì)報(bào)告
- 1.06 MB | 次下載 | 免費(fèi)
- 6新一代網(wǎng)絡(luò)可視化(NPB 2.0)
- 3.40 MB | 次下載 | 免費(fèi)
- 7MS1000TA 超聲波測(cè)量模擬前端芯片技術(shù)手冊(cè)
- 0.60 MB | 次下載 | 免費(fèi)
- 8MS1022高精度時(shí)間測(cè)量(TDC)電路數(shù)據(jù)手冊(cè)
- 1.81 MB | 次下載 | 免費(fèi)
本月
- 1愛華AIWA HS-J202維修手冊(cè)
- 3.34 MB | 37次下載 | 免費(fèi)
- 2PC5502負(fù)載均流控制電路數(shù)據(jù)手冊(cè)
- 1.63 MB | 23次下載 | 免費(fèi)
- 3NB-IoT芯片廠商的資料說明
- 0.31 MB | 22次下載 | 1 積分
- 4H110主板CPU PWM芯片ISL95858HRZ-T核心供電電路圖資料
- 0.63 MB | 6次下載 | 1 積分
- 5UWB653Pro USB口測(cè)距通信定位模塊規(guī)格書
- 838.47 KB | 5次下載 | 免費(fèi)
- 6技嘉H110主板IT8628E_BX IO電路圖資料
- 2.61 MB | 4次下載 | 1 積分
- 7蘇泊爾DCL6907(即CHK-S007)單芯片電磁爐原理圖資料
- 0.04 MB | 4次下載 | 1 積分
- 8100W準(zhǔn)諧振反激式恒流電源電路圖資料
- 0.09 MB | 2次下載 | 1 積分
總榜
- 1matlab軟件下載入口
- 未知 | 935137次下載 | 10 積分
- 2開源硬件-PMP21529.1-4 開關(guān)降壓/升壓雙向直流/直流轉(zhuǎn)換器 PCB layout 設(shè)計(jì)
- 1.48MB | 420064次下載 | 10 積分
- 3Altium DXP2002下載入口
- 未知 | 233089次下載 | 10 積分
- 4電路仿真軟件multisim 10.0免費(fèi)下載
- 340992 | 191439次下載 | 10 積分
- 5十天學(xué)會(huì)AVR單片機(jī)與C語言視頻教程 下載
- 158M | 183353次下載 | 10 積分
- 6labview8.5下載
- 未知 | 81602次下載 | 10 積分
- 7Keil工具M(jìn)DK-Arm免費(fèi)下載
- 0.02 MB | 73822次下載 | 10 積分
- 8LabVIEW 8.6下載
- 未知 | 65991次下載 | 10 積分
電子發(fā)燒友App





創(chuàng)作
發(fā)文章
發(fā)帖
提問
發(fā)資料
發(fā)視頻
上傳資料賺積分
評(píng)論