资料介绍
僵尸网络(BOTNET)是互联网网络的重大安全威胁之一,本文对僵尸网络的蔓延、通信和攻击模式进行了介绍,对僵尸网络发现、监测和控制方法进行了研究。针对目前最主要的基于IRC 协议僵尸网络,设计并实现一个自动识别系统,可以有效的帮助网络安全事件处理人员对僵尸网络进行分析和处置。
关键词:僵尸网络, IRC, 网络安全
僵尸网络是近年来兴起的危害互联网网络安全重大安全威胁之一。据CNCERT/CC 统
计,中国内地被控僵尸网络数量全球排名第一,2005 年发现的规模超过5000 台的僵尸网络达143 个,2006 年上半年发现的规模超过5000 台的僵尸网络数量达188 个。这些僵尸网络的控制服务器很多位于国外,对我公共互联网的安全造成了严重的威胁[1]。
僵尸网络(Botnet)能够在攻击者指令下统一行动,利用宿主机资源执行各种网络攻击活
动,最典型的如分布式拒绝服务(DDoS)攻击、传播蠕虫、发送垃圾邮件,以及窃取宿主机敏感信息等。对僵尸网络的机理和监控手段研究成为网络安全领域的重要课题之一。国内外很多研究机构开始对僵尸网络的发现、跟踪和控制方法进行研究。CNCERT/CC在2004年12月开始进行僵尸网络监测与控制方面的研究,清华大学CCERT恶意代码研究项目组于2005年3月开始深入分析和跟踪僵尸网络,并开展了对CERNET网络中存在的僵尸网络的研究工作,通过对发现的僵尸网络的跟踪和深入分析,提出了一个能够有效识别IRC僵尸网络控制端的方法,并在CERNET中进行了测试,分析了当前CERNET中僵尸网络的存在情况,为进一步的跟踪和捕获提供有效的依据。
本文首先对僵尸网络的机理进行的深入分析,然后对僵尸网络监控技术做了全面的介
绍。在此基础上,提出了一套僵尸网络控制端识别系统方案,并给出了实际监控的效果。本研究得到科技部国家高技术研究发展计划(863)“国家公共互联网安全监测、预警与危机控制关键技术研究”课题支持(编号:2006AA01Z451)。
关键词:僵尸网络, IRC, 网络安全
僵尸网络是近年来兴起的危害互联网网络安全重大安全威胁之一。据CNCERT/CC 统
计,中国内地被控僵尸网络数量全球排名第一,2005 年发现的规模超过5000 台的僵尸网络达143 个,2006 年上半年发现的规模超过5000 台的僵尸网络数量达188 个。这些僵尸网络的控制服务器很多位于国外,对我公共互联网的安全造成了严重的威胁[1]。
僵尸网络(Botnet)能够在攻击者指令下统一行动,利用宿主机资源执行各种网络攻击活
动,最典型的如分布式拒绝服务(DDoS)攻击、传播蠕虫、发送垃圾邮件,以及窃取宿主机敏感信息等。对僵尸网络的机理和监控手段研究成为网络安全领域的重要课题之一。国内外很多研究机构开始对僵尸网络的发现、跟踪和控制方法进行研究。CNCERT/CC在2004年12月开始进行僵尸网络监测与控制方面的研究,清华大学CCERT恶意代码研究项目组于2005年3月开始深入分析和跟踪僵尸网络,并开展了对CERNET网络中存在的僵尸网络的研究工作,通过对发现的僵尸网络的跟踪和深入分析,提出了一个能够有效识别IRC僵尸网络控制端的方法,并在CERNET中进行了测试,分析了当前CERNET中僵尸网络的存在情况,为进一步的跟踪和捕获提供有效的依据。
本文首先对僵尸网络的机理进行的深入分析,然后对僵尸网络监控技术做了全面的介
绍。在此基础上,提出了一套僵尸网络控制端识别系统方案,并给出了实际监控的效果。本研究得到科技部国家高技术研究发展计划(863)“国家公共互联网安全监测、预警与危机控制关键技术研究”课题支持(编号:2006AA01Z451)。
下载该资料的人也在下载
下载该资料的人还在阅读
更多 >
- 基于GPRS无线远程监控系统的关键技术研究
- 机器人操作系统EtherCAT技术研究综述 1次下载
- 一种基于神经网络的僵尸粉识别模型 8次下载
- 人体通信技术研究 22次下载
- 农业机械自动导航技术研究进展 35次下载
- 一种新的Fast-Flux僵尸网络检测方法 0次下载
- P2P僵尸网络传播控制 1次下载
- 基于短地址混淆和GCM推送的移动僵尸网络的构建机制 0次下载
- 网络化制造的服务匹配技术研究_疏剑 0次下载
- TD-SCDMA与GSM网络间Iur-g接口的应用与技术研究[图 13次下载
- 异构网络协作通信技术研究 0次下载
- 网络负载过高中的均衡技术研究与仿真 0次下载
- 神经网络图像压缩算法的FPGA实现技术研究 19次下载
- 基于协议分析的IRC僵尸网络检测方法
- 高速公路GPS车辆动态监控技术研究
- 电机控制中的噪声抑制技术研究 587次阅读
- 网络监控工具有哪些 网络监控用几芯网线 802次阅读
- 5G通信FBAR滤波器镀膜关键技术研究 639次阅读
- 量子计算关键技术研究进展 1346次阅读
- 什么是僵尸进程_Linux僵尸进程可以被“杀死”吗? 4589次阅读
- 云计算平台下僵尸网络的检测技术详解 3021次阅读
- 僵尸网络是什么_僵尸网络有什么特点 1.7w次阅读
- 僵尸进程的产生介绍和危害以及解决方法 5664次阅读
- 浅谈微波线性功放的技术研究 1626次阅读
- 基于OpenFlow 网络的路由技术研究 1031次阅读
- 农业物联网中关键技术研究与探讨 4787次阅读
- 电子信息系统模块级故障诊断技术研究 3275次阅读
- SLOC技术提供高清网络安防监控解决方案 1955次阅读
- IP网络视频监控技术的十大误解 974次阅读
- 汽车动力传动系统一体化智能控制技术研究 1468次阅读
下载排行
本周
- 1电子电路原理第七版PDF电子教材免费下载
- 0.00 MB | 1490次下载 | 免费
- 2单片机典型实例介绍
- 18.19 MB | 93次下载 | 1 积分
- 3S7-200PLC编程实例详细资料
- 1.17 MB | 27次下载 | 1 积分
- 4笔记本电脑主板的元件识别和讲解说明
- 4.28 MB | 18次下载 | 4 积分
- 5开关电源原理及各功能电路详解
- 0.38 MB | 10次下载 | 免费
- 6基于AT89C2051/4051单片机编程器的实验
- 0.11 MB | 4次下载 | 免费
- 7基于单片机和 SG3525的程控开关电源设计
- 0.23 MB | 3次下载 | 免费
- 8基于单片机的红外风扇遥控
- 0.23 MB | 3次下载 | 免费
本月
- 1OrCAD10.5下载OrCAD10.5中文版软件
- 0.00 MB | 234313次下载 | 免费
- 2PADS 9.0 2009最新版 -下载
- 0.00 MB | 66304次下载 | 免费
- 3protel99下载protel99软件下载(中文版)
- 0.00 MB | 51209次下载 | 免费
- 4LabView 8.0 专业版下载 (3CD完整版)
- 0.00 MB | 51043次下载 | 免费
- 5555集成电路应用800例(新编版)
- 0.00 MB | 33562次下载 | 免费
- 6接口电路图大全
- 未知 | 30320次下载 | 免费
- 7Multisim 10下载Multisim 10 中文版
- 0.00 MB | 28588次下载 | 免费
- 8开关电源设计实例指南
- 未知 | 21539次下载 | 免费
总榜
- 1matlab软件下载入口
- 未知 | 935053次下载 | 免费
- 2protel99se软件下载(可英文版转中文版)
- 78.1 MB | 537791次下载 | 免费
- 3MATLAB 7.1 下载 (含软件介绍)
- 未知 | 420026次下载 | 免费
- 4OrCAD10.5下载OrCAD10.5中文版软件
- 0.00 MB | 234313次下载 | 免费
- 5Altium DXP2002下载入口
- 未知 | 233046次下载 | 免费
- 6电路仿真软件multisim 10.0免费下载
- 340992 | 191183次下载 | 免费
- 7十天学会AVR单片机与C语言视频教程 下载
- 158M | 183277次下载 | 免费
- 8proe5.0野火版下载(中文版免费下载)
- 未知 | 138039次下载 | 免费
评论
查看更多