999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

僵尸網絡檢測技術研究

2020-07-06 09:29:11王淏
青年生活 2020年21期
關鍵詞:滲透

王淏

摘要:僵尸網絡有別于以往簡單的安全事件,它是一個具有極大危害的攻擊平臺。利用該平臺,攻擊者能夠發起各種各樣的破壞行為,由于平臺的搭建是的這些破壞行為產生聚合,造成比傳統破壞行為更大的危害,并且使得攻擊的防范難度增大。僵尸網絡將攻擊源從一個轉化為多個,乃至一個龐大的網絡體系,通過網絡來控制受感染的系統,同時不同地造成網絡危害如更快地傳播蠕蟲、短時間內竊取大量敏感信息、搶占系統資源進行非法目的牟利、發起大范圍的DDos攻擊等,受控網絡的存在,給危害追蹤和損失抑制帶來巨大的麻煩。

關鍵詞:滲透;僵尸網絡;行為特征分析

第一章 緒論

1.1 研究背景與意義

目的:隨著網絡技術的快速發展和網絡普及,網絡安全問題日益突出。僵尸網絡可以一對多地執行相同的惡意行為,比如可以同時對某目標網站進行分布式拒絕服務(DDos)僵尸網絡檢測技術,同時發送大量的垃圾郵件等,而正是這種一對多的控制關系,使得僵尸網絡檢測技術者能夠以極低的代價高效地控制大量的資源為其服務,這也是Botnet僵尸網絡檢測技術模式近年來受到黑客青睞的根本原因。在執行惡意行為的時候,Botnet充當了一個僵尸網絡檢測技術平臺的角色,這也就使得Botnet不同于簡單的病毒和蠕蟲,也與通常意義的木馬有所不同。

1.2 國內外研究現狀

國外研究現狀:學術界在2003年開始關注Botnet的發展。國際上的一些蜜網項目組和蜜網研究聯盟的一些成員使用蜜網分析技術對Botnet的活動進行深入跟蹤和分析。

國內研究現狀:國內在2005年時開始對Botnet有初步的研究工作。北京大學計算機科學技術研究所在2005年1月開始實施用蜜網跟蹤Botnet的項目,對收集到的惡意軟件樣本,采用了沙箱、蜜網這兩種各有優勢的技術對其進行分析,確認其是否為僵尸程序,并對僵尸程序所要連接的Botnet控制信道的信息進行提取,最終獲得了60,000 多個僵尸程序樣本分析報告,并對其中500多個仍然活躍的Botnet進行跟蹤,統計出所屬國分布、規模分布等信息。

1.3 論文主要內容與結構

論文針對僵尸網絡檢測技術開展研究,重點研究基于網絡行為分析的僵尸網絡檢測技術。首先深入分析了僵尸網絡的網絡行為特性,在此基礎上建立了命令特征字與流量異常輪廓相結合的檢測模型,并設計了一個使用該檢測模型的僵尸網絡檢測系統結構;其次,對檢測系統實現的關鍵技術-僵尸程序網絡行為特征提取技術進行了研究,給出了特征提取方法;最后,基于 Bro 入侵檢測系統實現并驗證了檢測系統原型。

(1)設計了一種基于網絡行為分析的僵尸網絡檢測系統結構,根據僵尸網絡能

建立 C&C 信道的特點,采用先響應后命令的方式,提取命令特征字與流量特征輪廓,建立了命令特征字與響應流量異常輪廓相結合的檢測模型,在此模型的基礎上,設計了檢測系統結構,系統包括離線分析和在線檢測兩部分,其中離線分析部分實現對檢測特征的分析和提取,在線檢測部分則基于檢測模型,應用檢測特征實現對僵尸網絡的檢測。

(2) 設計了基于“響應-命令”的僵尸程序網絡行為檢測特征提取方法,設計了異常檢測和特征檢測相結合的僵尸程序網絡行為檢測特征結構,提出了僵尸程序活動周期的概念,并重點研究命令特征提取算法。

(3) 基于 Bro 入侵檢測系統,實現了一個采用網絡行為分析技術的僵尸網絡檢測原型,對原型進行測試和分析。

第二章 僵尸網絡概述

2.1 僵尸網絡定義

僵尸網絡的起源可以追溯到 1993 年 EggDrop 的出現,EggDrop 是一個良性的僵尸程序,最初的目的是幫助 IRC 管理員對網絡進行管理,但是這也給了黑客們一些啟發。而分布式拒絕服務僵尸網絡檢測技術技術的成熟,給黑客們利用僵尸程序進行惡意活動提供了技術支持,于是在 1999 年第 8 次 DEFCON 年會上發布了第一個真正意義上的僵尸程序 SubSeven 2.1。隨后在互聯網中出現了大量的基于 IRC 協議的僵尸程序,如:SDBot、Agobot、GT-Bot、Rbot 等。此后,為了讓僵尸網絡具有更好的隱蔽性和僵尸網絡檢測技術性,僵尸網絡檢測技術者開始利用 HTTP 協議和 P2P 協議構建僵尸網絡,因為這兩種僵尸網絡較 IRC 僵尸網絡而言是難以檢測到的,并在 2002 年出現了第一個基于 P2P 協議的僵尸程序 Slapper,最早的基于 HTTP 協議的僵尸程序是 Bobax。僵尸網絡是一種新型的網絡僵尸網絡檢測技術方式,它是由傳統的惡意代碼形態。

2.2 僵尸病毒的網絡行為特征

一是傳播:傳播是指采用特洛伊木馬、郵件病毒等幾種方式傳播僵尸程序到別的主機上。

二是加入:加入是指被感染主機隨著隱藏的僵尸程序的發作而加入到僵尸網絡中。

三是控制:控制是指僵尸網絡檢測技術者發送命令使受感染主機執行惡意行為。

2.3 僵尸網絡運行流暢與危害

與其它的惡意代碼相比,僵尸網絡有很大的不同:首先它可以建立一個命令與控制(C&C)信道。通過該信道,控制者能夠對被他所控制的計算機發送 C&C 信息,即對僵尸主機進行實時控制,而僵尸主機的各種信息(所在地、在線與否和主機型號等)都將通過該 C&C 信道傳送給控制者;其次,從僵尸網絡的結構和已知的僵尸網絡來看,僵尸網絡具有隱蔽性強、傳播速度快、分布范圍廣、難以追蹤、危害等級高和高度可控性等特點,使得其危害日益嚴重。所以僵尸網絡檢測成為近年來網絡安全研究領域的研究熱點之一。利用發送分布式拒絕服務僵尸網絡檢測技術造成網絡堵塞;發送新的蠕蟲僵尸網絡檢測技術可以使網絡癱瘓;發送大量的垃圾郵件;可以通過僵尸主機盜用大量的網絡資源、竊取用戶的個人信息等。

第三章 總結與展望

滲透測試人員在使得累積因子A(t)達到上界A_max時,提高MCS,當NACK出現頻度比較高使得累積因子A(t)達到下界A_min時,降低MCS。在MCS達到最大值或者最小值的時候,其次動態調整MCS和重復模塊。清除了所有的事件日志,但取證分析者可能會注意到目標系統上其他有意思的事情,從而能效益對鏈路狀況進行度量,調整重復次數和MCS重復次數。類似的,本章根據反饋的確認信息的種類及累計數量進行調整。每次收到一個ACK,累計加1個值,每次收到一個NACK子載波間隔(MAC Flooding 滲透攻擊),累計減1個值。因為高MCS對應的。基于多維參數調整的NB-IoT鏈路自適應方法由兩部分組成:我們注重MCS的調整。當接收到的ACK比NACK數量多使得累積因子A(t)達到上界A_max時,提高MCS,當NACK出現頻度比較高使得累積因子A(t)達到下界A_min時,降低MCS。在MCS達到最大值或者最小值的時候,其次動態調整MCS和重復次數可以適應環境的環境的持續改變。子載波間隔(MAC Flooding 滲透攻擊)為清晰描述方案。

猜你喜歡
滲透
幼兒園課程滲透美術內容的教學策略
科教導刊(2016年27期)2016-11-15 22:16:00
加強數學思想滲透發展數學思維能力
例談語文教學中滲透心理健康教育的有效策略
淺談小學數學教學中如何滲透德育
如何在小學教學中滲透德育教育
小議在小學英語教學中滲透思想教育
考試周刊(2016年77期)2016-10-09 11:32:33
職高體育教學中的“教學做合一”研究
成才之路(2016年26期)2016-10-08 11:26:04
語文教學中情感教育的滲透研究
成才之路(2016年25期)2016-10-08 10:52:19
淺談語文課堂的情感教育滲透
在印度佛教大會感受日本“滲透”
環球時報(2014-10-30)2014-10-30 11:33:34
主站蜘蛛池模板: 亚洲欧洲国产成人综合不卡| 1769国产精品免费视频| 欧美成人日韩| 亚洲无码久久久久| 露脸国产精品自产在线播| 免费人成在线观看视频色| 看看一级毛片| 国产精品免费露脸视频| 青青青国产免费线在| 福利在线一区| 中文字幕在线免费看| 国产一级无码不卡视频| 亚洲高清日韩heyzo| 免费人成视网站在线不卡| 免费一级毛片| 亚洲视频三级| 手机在线免费不卡一区二| 亚洲色无码专线精品观看| 日韩欧美中文字幕在线韩免费| 亚洲色无码专线精品观看| 亚洲日韩久久综合中文字幕| 国产精品尤物在线| 91视频区| 精品久久蜜桃| 欧美成人影院亚洲综合图| 国产对白刺激真实精品91| 久久96热在精品国产高清| 国产鲁鲁视频在线观看| 亚洲午夜福利精品无码| 国产成人AV综合久久| 亚洲中文字幕无码爆乳| 亚洲最猛黑人xxxx黑人猛交| 成人在线观看一区| a亚洲视频| 伊人久久大香线蕉影院| 毛片久久网站小视频| 无码中文字幕乱码免费2| 国产在线欧美| 亚洲色图在线观看| 色哟哟精品无码网站在线播放视频| 精品国产一区91在线| 国产免费黄| 精品一区二区三区四区五区| 久久国产精品77777| 国内精品小视频福利网址| 欧美中文字幕一区| 亚洲国内精品自在自线官| 精品视频一区二区三区在线播| 国产乱子伦视频在线播放| 欧美一区中文字幕| 91小视频在线观看| 国产精欧美一区二区三区| 青青草久久伊人| 久久综合五月| 99热最新网址| 亚洲欧美在线精品一区二区| 天天综合色天天综合网| 免费在线播放毛片| 四虎影院国产| 亚洲欧美另类中文字幕| 亚洲无码视频一区二区三区 | 精品欧美一区二区三区在线| 97精品久久久大香线焦| 国产呦视频免费视频在线观看 | 国产亚洲精品91| 麻豆精品在线视频| 精品国产黑色丝袜高跟鞋| 另类专区亚洲| 国产精品亚洲а∨天堂免下载| 久久综合亚洲鲁鲁九月天| 久久久久无码国产精品不卡| 四虎永久在线| 亚洲天堂精品在线| 欧美中文字幕在线二区| 亚洲国产精品成人久久综合影院| 91在线丝袜| 免费又黄又爽又猛大片午夜| 国产精品页| 凹凸精品免费精品视频| 美女高潮全身流白浆福利区| 真人高潮娇喘嗯啊在线观看 | 国产熟睡乱子伦视频网站|