资料介绍
僵尸网络(BOTNET)是互联网网络的重大安全威胁之一,本文对僵尸网络的蔓延、通信和攻击模式进行了介绍,对僵尸网络发现、监测和控制方法进行了研究。针对目前最主要的基于IRC 协议僵尸网络,设计并实现一个自动识别系统,可以有效的帮助网络安全事件处理人员对僵尸网络进行分析和处置。
关键词:僵尸网络, IRC, 网络安全
僵尸网络是近年来兴起的危害互联网网络安全重大安全威胁之一。据CNCERT/CC 统
计,中国内地被控僵尸网络数量全球排名第一,2005 年发现的规模超过5000 台的僵尸网络达143 个,2006 年上半年发现的规模超过5000 台的僵尸网络数量达188 个。这些僵尸网络的控制服务器很多位于国外,对我公共互联网的安全造成了严重的威胁[1]。
僵尸网络(Botnet)能够在攻击者指令下统一行动,利用宿主机资源执行各种网络攻击活
动,最典型的如分布式拒绝服务(DDoS)攻击、传播蠕虫、发送垃圾邮件,以及窃取宿主机敏感信息等。对僵尸网络的机理和监控手段研究成为网络安全领域的重要课题之一。国内外很多研究机构开始对僵尸网络的发现、跟踪和控制方法进行研究。CNCERT/CC在2004年12月开始进行僵尸网络监测与控制方面的研究,清华大学CCERT恶意代码研究项目组于2005年3月开始深入分析和跟踪僵尸网络,并开展了对CERNET网络中存在的僵尸网络的研究工作,通过对发现的僵尸网络的跟踪和深入分析,提出了一个能够有效识别IRC僵尸网络控制端的方法,并在CERNET中进行了测试,分析了当前CERNET中僵尸网络的存在情况,为进一步的跟踪和捕获提供有效的依据。
本文首先对僵尸网络的机理进行的深入分析,然后对僵尸网络监控技术做了全面的介
绍。在此基础上,提出了一套僵尸网络控制端识别系统方案,并给出了实际监控的效果。本研究得到科技部国家高技术研究发展计划(863)“国家公共互联网安全监测、预警与危机控制关键技术研究”课题支持(编号:2006AA01Z451)。
关键词:僵尸网络, IRC, 网络安全
僵尸网络是近年来兴起的危害互联网网络安全重大安全威胁之一。据CNCERT/CC 统
计,中国内地被控僵尸网络数量全球排名第一,2005 年发现的规模超过5000 台的僵尸网络达143 个,2006 年上半年发现的规模超过5000 台的僵尸网络数量达188 个。这些僵尸网络的控制服务器很多位于国外,对我公共互联网的安全造成了严重的威胁[1]。
僵尸网络(Botnet)能够在攻击者指令下统一行动,利用宿主机资源执行各种网络攻击活
动,最典型的如分布式拒绝服务(DDoS)攻击、传播蠕虫、发送垃圾邮件,以及窃取宿主机敏感信息等。对僵尸网络的机理和监控手段研究成为网络安全领域的重要课题之一。国内外很多研究机构开始对僵尸网络的发现、跟踪和控制方法进行研究。CNCERT/CC在2004年12月开始进行僵尸网络监测与控制方面的研究,清华大学CCERT恶意代码研究项目组于2005年3月开始深入分析和跟踪僵尸网络,并开展了对CERNET网络中存在的僵尸网络的研究工作,通过对发现的僵尸网络的跟踪和深入分析,提出了一个能够有效识别IRC僵尸网络控制端的方法,并在CERNET中进行了测试,分析了当前CERNET中僵尸网络的存在情况,为进一步的跟踪和捕获提供有效的依据。
本文首先对僵尸网络的机理进行的深入分析,然后对僵尸网络监控技术做了全面的介
绍。在此基础上,提出了一套僵尸网络控制端识别系统方案,并给出了实际监控的效果。本研究得到科技部国家高技术研究发展计划(863)“国家公共互联网安全监测、预警与危机控制关键技术研究”课题支持(编号:2006AA01Z451)。
下载该资料的人也在下载
下载该资料的人还在阅读
更多 >
- 基于GPRS无线远程监控系统的关键技术研究
- 机器人操作系统EtherCAT技术研究综述 1次下载
- 一种基于神经网络的僵尸粉识别模型 8次下载
- 人体通信技术研究 22次下载
- 农业机械自动导航技术研究进展 35次下载
- 一种新的Fast-Flux僵尸网络检测方法 0次下载
- P2P僵尸网络传播控制 1次下载
- 基于短地址混淆和GCM推送的移动僵尸网络的构建机制 0次下载
- 网络化制造的服务匹配技术研究_疏剑 0次下载
- TD-SCDMA与GSM网络间Iur-g接口的应用与技术研究[图 13次下载
- 异构网络协作通信技术研究 0次下载
- 网络负载过高中的均衡技术研究与仿真 0次下载
- 神经网络图像压缩算法的FPGA实现技术研究 19次下载
- 基于协议分析的IRC僵尸网络检测方法
- 高速公路GPS车辆动态监控技术研究
- 电机控制中的噪声抑制技术研究 587次阅读
- 网络监控工具有哪些 网络监控用几芯网线 802次阅读
- 5G通信FBAR滤波器镀膜关键技术研究 639次阅读
- 量子计算关键技术研究进展 1346次阅读
- 什么是僵尸进程_Linux僵尸进程可以被“杀死”吗? 4589次阅读
- 云计算平台下僵尸网络的检测技术详解 3021次阅读
- 僵尸网络是什么_僵尸网络有什么特点 1.7w次阅读
- 僵尸进程的产生介绍和危害以及解决方法 5664次阅读
- 浅谈微波线性功放的技术研究 1626次阅读
- 基于OpenFlow 网络的路由技术研究 1031次阅读
- 农业物联网中关键技术研究与探讨 4787次阅读
- 电子信息系统模块级故障诊断技术研究 3275次阅读
- SLOC技术提供高清网络安防监控解决方案 1955次阅读
- IP网络视频监控技术的十大误解 974次阅读
- 汽车动力传动系统一体化智能控制技术研究 1468次阅读
下载排行
本周
- 1HFSS电磁仿真设计应用详解PDF电子教程免费下载
- 24.30 MB | 126次下载 | 1 积分
- 2H桥中的电流感测
- 545.39KB | 7次下载 | 免费
- 3雷达的基本分类方法
- 1.25 MB | 4次下载 | 4 积分
- 4I3C–下一代串行通信接口
- 608.47KB | 3次下载 | 免费
- 5电感技术讲解
- 827.73 KB | 2次下载 | 免费
- 6从 MSP430™ MCU 到 MSPM0 MCU 的迁移指南
- 1.17MB | 2次下载 | 免费
- 7有源低通滤波器设计应用说明
- 1.12MB | 2次下载 | 免费
- 8RA-Eco-RA2E1-48PIN-V1.0开发板资料
- 35.59 MB | 2次下载 | 免费
本月
- 12024年工控与通信行业上游发展趋势和热点解读
- 2.61 MB | 763次下载 | 免费
- 2HFSS电磁仿真设计应用详解PDF电子教程免费下载
- 24.30 MB | 126次下载 | 1 积分
- 3继电保护原理
- 2.80 MB | 36次下载 | 免费
- 4正激、反激、推挽、全桥、半桥区别和特点
- 0.91 MB | 32次下载 | 1 积分
- 5labview实现DBC在界面加载配置
- 0.57 MB | 21次下载 | 5 积分
- 6在设计中使用MOSFET瞬态热阻抗曲线
- 1.57MB | 15次下载 | 免费
- 7GBT 4706.1-2024家用和类似用途电器的安全第1部分:通用要求
- 7.43 MB | 13次下载 | 免费
- 8PADS-3D库文件
- 2.70 MB | 10次下载 | 2 积分
总榜
- 1matlab软件下载入口
- 未知 | 935113次下载 | 10 积分
- 2开源硬件-PMP21529.1-4 开关降压/升压双向直流/直流转换器 PCB layout 设计
- 1.48MB | 420061次下载 | 10 积分
- 3Altium DXP2002下载入口
- 未知 | 233084次下载 | 10 积分
- 4电路仿真软件multisim 10.0免费下载
- 340992 | 191360次下载 | 10 积分
- 5十天学会AVR单片机与C语言视频教程 下载
- 158M | 183329次下载 | 10 积分
- 6labview8.5下载
- 未知 | 81578次下载 | 10 积分
- 7Keil工具MDK-Arm免费下载
- 0.02 MB | 73804次下载 | 10 积分
- 8LabVIEW 8.6下载
- 未知 | 65985次下载 | 10 积分
评论
查看更多