版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1、僵尸網(wǎng)絡(luò)是目前被公認的最具威脅的網(wǎng)絡(luò)安全問題之一。僵尸網(wǎng)絡(luò)是指通過在網(wǎng)絡(luò)傳播傳統(tǒng)的惡意代碼(計算機病毒、網(wǎng)絡(luò)蠕蟲、木馬),發(fā)現(xiàn)易感染節(jié)點,將其納入自身控制網(wǎng)絡(luò)之內(nèi),進而利用這些節(jié)點實施大規(guī)模惡意攻擊的平臺。由于僵尸網(wǎng)絡(luò)的隱蔽性、破壞性遠遠強于普通網(wǎng)絡(luò)攻擊,成為近年來最為流行的網(wǎng)絡(luò)攻擊方式。
早期的僵尸網(wǎng)絡(luò)主要包括基于IRC協(xié)議的和基于HTTP協(xié)議的兩種,都是通過具有中心控制能力的節(jié)點,進行命令與控制信息的分發(fā),將易感染節(jié)點加入
2、到這個網(wǎng)絡(luò)中,這一時期的僵尸網(wǎng)絡(luò)主要通過固定的端口、協(xié)議來進行控制信息傳輸(協(xié)議中攜帶特定的字符串)。目前國內(nèi)外研究學(xué)者提出了通過對特定端口的監(jiān)聽以及對協(xié)議中特定字符串的識別,能夠高效識別出這類僵尸網(wǎng)絡(luò)。隨著P2P技術(shù)以及僵尸網(wǎng)絡(luò)的發(fā)展,P2P僵尸網(wǎng)絡(luò)產(chǎn)生,該類型僵尸網(wǎng)絡(luò)實現(xiàn)了僵尸網(wǎng)絡(luò)控制的非中心化,優(yōu)化了傳統(tǒng)僵尸網(wǎng)絡(luò)的依靠中心節(jié)點進行命令和控制分發(fā)的弊端,給僵尸網(wǎng)絡(luò)檢測帶來一定的困難。
目前,關(guān)于P2P僵尸網(wǎng)絡(luò)的檢測方法主要
3、分為四類:基于終端節(jié)點、基于網(wǎng)絡(luò)流量、基于協(xié)議特征和基于行為特征的檢測?;诮K端節(jié)點的檢測主要目標(biāo)是檢測所監(jiān)控主機中的惡意代碼和可疑的活動,對于包含中心節(jié)點的P2P僵尸網(wǎng)絡(luò)具有較好的檢測效果,但對于其他類型P2P僵尸網(wǎng)絡(luò)檢測誤報率較高;后兩者分別通過網(wǎng)絡(luò)通信協(xié)議識別以及應(yīng)用層特征識別,對P2P僵尸網(wǎng)絡(luò)進行檢測,這兩類方法對特定協(xié)議的P2P僵尸網(wǎng)絡(luò)具有較好檢測效果,但通用性較差;基于網(wǎng)絡(luò)流量的檢測主要通過分析所監(jiān)控網(wǎng)絡(luò)中網(wǎng)絡(luò)通信流量所表現(xiàn)
4、出的特征和變化規(guī)律,找出P2P僵尸網(wǎng)絡(luò)與其它網(wǎng)絡(luò)之間的網(wǎng)絡(luò)數(shù)據(jù)流特征區(qū)別,具有較好檢測效果,但目前的檢測方法并未分析P2P僵尸網(wǎng)絡(luò)在通信過程中表現(xiàn)出的動態(tài)特征。
本文在前人研究基礎(chǔ)之上,針對P2P僵尸網(wǎng)絡(luò)通信過程所表現(xiàn)出的動態(tài)特征提出一種基于數(shù)據(jù)流特征向量識別的P2P僵尸網(wǎng)絡(luò)檢測方法??紤]到網(wǎng)絡(luò)中絕大多數(shù)為正常數(shù)據(jù)流,其來源或者目的不可能成為僵尸網(wǎng)絡(luò)的攻擊節(jié)點,我們首先通過黑白灰名單的數(shù)據(jù)包過濾器對網(wǎng)絡(luò)數(shù)據(jù)流進行預(yù)處理,結(jié)合構(gòu)
5、建的端口規(guī)則庫和協(xié)議特征字段識別庫,對已有典型協(xié)議的數(shù)據(jù)流進行過濾,標(biāo)識其中存在可疑流量的數(shù)據(jù)節(jié)點。通過該預(yù)處理,我們降低了分析樣本的數(shù)量級,便于構(gòu)建僵尸網(wǎng)絡(luò)數(shù)據(jù)流特征向量。在此基礎(chǔ)之上,我們對網(wǎng)絡(luò)數(shù)據(jù)流按照源、目的分類,并分析其在橫向時間維度以及縱向數(shù)據(jù)流之間的數(shù)據(jù)包速率、數(shù)據(jù)包速率變化率、數(shù)據(jù)流字節(jié)速率、數(shù)據(jù)流字節(jié)速率變化率的特征,根據(jù)驗證實驗所獲得的各類數(shù)據(jù)流的特征閾值,對數(shù)據(jù)流進行二次分類,從而識別出具有僵尸網(wǎng)絡(luò)特征的一類節(jié)點,
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 基于硬件的P2P數(shù)據(jù)流識別和研究.pdf
- 基于SVM的P2P數(shù)據(jù)流檢測技術(shù)的研究.pdf
- P2P數(shù)據(jù)流識別與監(jiān)控技術(shù)研究.pdf
- 基于P2P協(xié)議的僵尸網(wǎng)絡(luò)的檢測.pdf
- 基于流的特征的P2P網(wǎng)絡(luò)業(yè)務(wù)識別.pdf
- 基于會話的P2P僵尸網(wǎng)絡(luò)的檢測.pdf
- 實時P2P僵尸網(wǎng)絡(luò)檢測模型研究.pdf
- 基于DPI與特征識別的P2P流量檢測技術(shù)研究.pdf
- 高速網(wǎng)絡(luò)環(huán)境下的P2P僵尸網(wǎng)絡(luò)檢測方法研究.pdf
- 新型P2P僵尸網(wǎng)絡(luò)的研究——半分布式P2P僵尸網(wǎng)絡(luò).pdf
- P2P僵尸網(wǎng)絡(luò)檢測及傳播模型研究.pdf
- P2P僵尸網(wǎng)絡(luò)的研究.pdf
- P2P僵尸網(wǎng)絡(luò)及其反制方法的研究.pdf
- P2P僵尸網(wǎng)絡(luò)傳播模型研究.pdf
- P2P流的神經(jīng)網(wǎng)絡(luò)識別方法研究.pdf
- 基于網(wǎng)絡(luò)流量的P2P僵尸網(wǎng)絡(luò)實時檢測技術(shù)研究.pdf
- 基于數(shù)據(jù)流管理系統(tǒng)的P2P視頻應(yīng)用識別.pdf
- 基于P2P流特征的流量識別技術(shù)研究.pdf
- 結(jié)構(gòu)化P2P僵尸網(wǎng)絡(luò)檢測技術(shù)的研究.pdf
- P2P流特征分析與檢測實現(xiàn).pdf
評論
0/150
提交評論