資料介紹
僵尸網(wǎng)絡(luò)( Botnet)是攻擊者出于惡意目的,傳播受控僵尸程序控制大量主機(jī),并通過(guò)一對(duì)多的命令控制信道所組成的網(wǎng)絡(luò),例如IRC協(xié)議、P2P協(xié)議、HTTP協(xié)議。基于HTTP協(xié)議構(gòu)建僵尸網(wǎng)絡(luò)的C&C策略主要包含2個(gè)方面的優(yōu)點(diǎn):1)IRC協(xié)議是僵尸網(wǎng)絡(luò)主流協(xié)議,安全研究領(lǐng)域?qū)τ贗RC協(xié)議關(guān)注已久,并進(jìn)行了深入的研究?;贖TTP協(xié)議構(gòu)建的僵尸網(wǎng)絡(luò),其C&C通信可以隱藏在大量的互聯(lián)網(wǎng)Web應(yīng)用中,從而使得基于HTTP協(xié)議的僵尸網(wǎng)絡(luò)更難以被檢測(cè)。2)防火墻對(duì)于IRC協(xié)議的阻斷。由于IRC協(xié)議已經(jīng)不再是主流的協(xié)議,且被大量僵尸網(wǎng)絡(luò)利用,許多企業(yè)、機(jī)構(gòu)都在防火墻上過(guò)濾了該協(xié)議,而使用HTTP協(xié)議可以通過(guò)防火墻。
在僵尸網(wǎng)絡(luò)中,為保持服務(wù)器的可用性和隱蔽性,與域名關(guān)聯(lián)的Flux-Agent的IP地址需要不停地變動(dòng),而黑名單策略對(duì)于阻止Fast-Flux僵尸網(wǎng)絡(luò)攻擊已經(jīng)失效。為解決該問(wèn)題,基于域名系統(tǒng)流量的分析和識(shí)別技術(shù),提出一種新的Fast-Flux僵尸網(wǎng)絡(luò)檢測(cè)方法,用于檢測(cè)互聯(lián)網(wǎng)中使用Fast-Flux技術(shù)的僵尸網(wǎng)絡(luò),且對(duì)域名的分析不局限于來(lái)自垃圾郵件、點(diǎn)擊欺詐或黑名單列表的可疑域名。實(shí)驗(yàn)結(jié)果表明,該方法能夠以較高的準(zhǔn)確率檢測(cè)Fast-Flux僵尸網(wǎng)絡(luò),并且有利于完善黑名單列表。
- 一種基于TF-IDF的Webshell文件檢測(cè)方法 3次下載
- 一種基于DSCNN-BILSTM的入侵檢測(cè)方法 14次下載
- 一種輸液檢測(cè)報(bào)警裝置的研制 11次下載
- 一種基于深度學(xué)習(xí)的船舶檢測(cè)方法 11次下載
- 一種脫離預(yù)訓(xùn)練的多尺度目標(biāo)檢測(cè)網(wǎng)絡(luò)模型 26次下載
- 一種基于神經(jīng)網(wǎng)絡(luò)的僵尸粉識(shí)別模型 8次下載
- 一種改進(jìn)FAST-CNN的超新星目標(biāo)檢測(cè)方法 7次下載
- 一種基于BP神經(jīng)網(wǎng)絡(luò)的代碼壞味檢測(cè)方法 7次下載
- 一種改進(jìn)的加密惡意流量檢測(cè)方法 13次下載
- 一種新型的具備強(qiáng)抗毀性的社交僵尸網(wǎng)絡(luò) 0次下載
- 基于短地址混淆和GCM推送的移動(dòng)僵尸網(wǎng)絡(luò)的構(gòu)建機(jī)制 0次下載
- 一種多點(diǎn)脈搏信號(hào)檢測(cè)方法
- 基于協(xié)議分析的IRC僵尸網(wǎng)絡(luò)檢測(cè)方法
- 僵尸網(wǎng)絡(luò)(BOTNET)監(jiān)控技術(shù)研究
- 一種基于BP網(wǎng)絡(luò)的信號(hào)動(dòng)態(tài)檢測(cè)方法
- 一種簡(jiǎn)單高效配置FPGA的方法 745次閱讀
- 一種利用wireshark對(duì)遠(yuǎn)程服務(wù)器/路由器網(wǎng)絡(luò)抓包方法 3384次閱讀
- 基于一種用于JumpStarter的抗離群的采樣算法 720次閱讀
- 一種邊云結(jié)合的漂浮物檢測(cè)識(shí)別方法 1165次閱讀
- 一種新的無(wú)監(jiān)督時(shí)間序列異常檢測(cè)方法 2754次閱讀
- 一種無(wú)人車夜間三維目標(biāo)檢測(cè)方法 2180次閱讀
- 一種用于視頻識(shí)別的SlowFast網(wǎng)絡(luò) 5673次閱讀
- 【新專利介紹】一種管網(wǎng)水質(zhì)檢測(cè)裝置及方法 1960次閱讀
- 一種新方法來(lái)檢測(cè)這些被操縱的換臉視頻的“跡象” 5824次閱讀
- 關(guān)于一種基于動(dòng)態(tài)規(guī)劃的機(jī)動(dòng)目標(biāo)檢測(cè)前跟蹤方法 8818次閱讀
- 云計(jì)算平臺(tái)下僵尸網(wǎng)絡(luò)的檢測(cè)技術(shù)詳解 3138次閱讀
- 僵尸網(wǎng)絡(luò)是什么_僵尸網(wǎng)絡(luò)有什么特點(diǎn) 1.7w次閱讀
- FAST特征點(diǎn)檢測(cè)features2D 3542次閱讀
- 一種基于ZigBee技術(shù)的RFID系統(tǒng)網(wǎng)絡(luò)構(gòu)建方法 3099次閱讀
- 一種matlab調(diào)用signaltap采集數(shù)據(jù)的方法 3949次閱讀
下載排行
本周
- 1DC電源插座圖紙
- 0.67 MB | 2次下載 | 免費(fèi)
- 2AN158 GD32VW553 Wi-Fi開(kāi)發(fā)指南
- 1.51MB | 2次下載 | 免費(fèi)
- 3AN148 GD32VW553射頻硬件開(kāi)發(fā)指南
- 2.07MB | 1次下載 | 免費(fèi)
- 4AN111-LTC3219用戶指南
- 84.32KB | 次下載 | 免費(fèi)
- 5AN153-用于電源系統(tǒng)管理的Linduino
- 1.38MB | 次下載 | 免費(fèi)
- 6AN-283: Σ-Δ型ADC和DAC[中文版]
- 677.86KB | 次下載 | 免費(fèi)
- 7SM2018E 支持可控硅調(diào)光線性恒流控制芯片
- 402.24 KB | 次下載 | 免費(fèi)
- 8AN-1308: 電流檢測(cè)放大器共模階躍響應(yīng)
- 545.42KB | 次下載 | 免費(fèi)
本月
- 1ADI高性能電源管理解決方案
- 2.43 MB | 450次下載 | 免費(fèi)
- 2免費(fèi)開(kāi)源CC3D飛控資料(電路圖&PCB源文件、BOM、
- 5.67 MB | 138次下載 | 1 積分
- 3基于STM32單片機(jī)智能手環(huán)心率計(jì)步器體溫顯示設(shè)計(jì)
- 0.10 MB | 130次下載 | 免費(fèi)
- 4使用單片機(jī)實(shí)現(xiàn)七人表決器的程序和仿真資料免費(fèi)下載
- 2.96 MB | 44次下載 | 免費(fèi)
- 53314A函數(shù)發(fā)生器維修手冊(cè)
- 16.30 MB | 31次下載 | 免費(fèi)
- 6美的電磁爐維修手冊(cè)大全
- 1.56 MB | 24次下載 | 5 積分
- 7如何正確測(cè)試電源的紋波
- 0.36 MB | 17次下載 | 免費(fèi)
- 8感應(yīng)筆電路圖
- 0.06 MB | 10次下載 | 免費(fèi)
總榜
- 1matlab軟件下載入口
- 未知 | 935121次下載 | 10 積分
- 2開(kāi)源硬件-PMP21529.1-4 開(kāi)關(guān)降壓/升壓雙向直流/直流轉(zhuǎn)換器 PCB layout 設(shè)計(jì)
- 1.48MB | 420062次下載 | 10 積分
- 3Altium DXP2002下載入口
- 未知 | 233088次下載 | 10 積分
- 4電路仿真軟件multisim 10.0免費(fèi)下載
- 340992 | 191367次下載 | 10 積分
- 5十天學(xué)會(huì)AVR單片機(jī)與C語(yǔ)言視頻教程 下載
- 158M | 183335次下載 | 10 積分
- 6labview8.5下載
- 未知 | 81581次下載 | 10 積分
- 7Keil工具M(jìn)DK-Arm免費(fèi)下載
- 0.02 MB | 73810次下載 | 10 積分
- 8LabVIEW 8.6下載
- 未知 | 65988次下載 | 10 積分
評(píng)論