資料介紹
僵尸網絡(BOTNET)是互聯(lián)網網絡的重大安全威脅之一,本文對僵尸網絡的蔓延、通信和攻擊模式進行了介紹,對僵尸網絡發(fā)現(xiàn)、監(jiān)測和控制方法進行了研究。針對目前最主要的基于IRC 協(xié)議僵尸網絡,設計并實現(xiàn)一個自動識別系統(tǒng),可以有效的幫助網絡安全事件處理人員對僵尸網絡進行分析和處置。
關鍵詞:僵尸網絡, IRC, 網絡安全
僵尸網絡是近年來興起的危害互聯(lián)網網絡安全重大安全威脅之一。據CNCERT/CC 統(tǒng)
計,中國內地被控僵尸網絡數量全球排名第一,2005 年發(fā)現(xiàn)的規(guī)模超過5000 臺的僵尸網絡達143 個,2006 年上半年發(fā)現(xiàn)的規(guī)模超過5000 臺的僵尸網絡數量達188 個。這些僵尸網絡的控制服務器很多位于國外,對我公共互聯(lián)網的安全造成了嚴重的威脅[1]。
僵尸網絡(Botnet)能夠在攻擊者指令下統(tǒng)一行動,利用宿主機資源執(zhí)行各種網絡攻擊活
動,最典型的如分布式拒絕服務(DDoS)攻擊、傳播蠕蟲、發(fā)送垃圾郵件,以及竊取宿主機敏感信息等。對僵尸網絡的機理和監(jiān)控手段研究成為網絡安全領域的重要課題之一。國內外很多研究機構開始對僵尸網絡的發(fā)現(xiàn)、跟蹤和控制方法進行研究。CNCERT/CC在2004年12月開始進行僵尸網絡監(jiān)測與控制方面的研究,清華大學CCERT惡意代碼研究項目組于2005年3月開始深入分析和跟蹤僵尸網絡,并開展了對CERNET網絡中存在的僵尸網絡的研究工作,通過對發(fā)現(xiàn)的僵尸網絡的跟蹤和深入分析,提出了一個能夠有效識別IRC僵尸網絡控制端的方法,并在CERNET中進行了測試,分析了當前CERNET中僵尸網絡的存在情況,為進一步的跟蹤和捕獲提供有效的依據。
本文首先對僵尸網絡的機理進行的深入分析,然后對僵尸網絡監(jiān)控技術做了全面的介
紹。在此基礎上,提出了一套僵尸網絡控制端識別系統(tǒng)方案,并給出了實際監(jiān)控的效果。本研究得到科技部國家高技術研究發(fā)展計劃(863)“國家公共互聯(lián)網安全監(jiān)測、預警與危機控制關鍵技術研究”課題支持(編號:2006AA01Z451)。
關鍵詞:僵尸網絡, IRC, 網絡安全
僵尸網絡是近年來興起的危害互聯(lián)網網絡安全重大安全威脅之一。據CNCERT/CC 統(tǒng)
計,中國內地被控僵尸網絡數量全球排名第一,2005 年發(fā)現(xiàn)的規(guī)模超過5000 臺的僵尸網絡達143 個,2006 年上半年發(fā)現(xiàn)的規(guī)模超過5000 臺的僵尸網絡數量達188 個。這些僵尸網絡的控制服務器很多位于國外,對我公共互聯(lián)網的安全造成了嚴重的威脅[1]。
僵尸網絡(Botnet)能夠在攻擊者指令下統(tǒng)一行動,利用宿主機資源執(zhí)行各種網絡攻擊活
動,最典型的如分布式拒絕服務(DDoS)攻擊、傳播蠕蟲、發(fā)送垃圾郵件,以及竊取宿主機敏感信息等。對僵尸網絡的機理和監(jiān)控手段研究成為網絡安全領域的重要課題之一。國內外很多研究機構開始對僵尸網絡的發(fā)現(xiàn)、跟蹤和控制方法進行研究。CNCERT/CC在2004年12月開始進行僵尸網絡監(jiān)測與控制方面的研究,清華大學CCERT惡意代碼研究項目組于2005年3月開始深入分析和跟蹤僵尸網絡,并開展了對CERNET網絡中存在的僵尸網絡的研究工作,通過對發(fā)現(xiàn)的僵尸網絡的跟蹤和深入分析,提出了一個能夠有效識別IRC僵尸網絡控制端的方法,并在CERNET中進行了測試,分析了當前CERNET中僵尸網絡的存在情況,為進一步的跟蹤和捕獲提供有效的依據。
本文首先對僵尸網絡的機理進行的深入分析,然后對僵尸網絡監(jiān)控技術做了全面的介
紹。在此基礎上,提出了一套僵尸網絡控制端識別系統(tǒng)方案,并給出了實際監(jiān)控的效果。本研究得到科技部國家高技術研究發(fā)展計劃(863)“國家公共互聯(lián)網安全監(jiān)測、預警與危機控制關鍵技術研究”課題支持(編號:2006AA01Z451)。
僵尸網絡
加入交流群
掃碼添加小助手
加入工程師交流群
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 基于GPRS無線遠程監(jiān)控系統(tǒng)的關鍵技術研究
- 機器人操作系統(tǒng)EtherCAT技術研究綜述 1次下載
- 一種基于神經網絡的僵尸粉識別模型 8次下載
- 人體通信技術研究 22次下載
- 一種新的Fast-Flux僵尸網絡檢測方法 0次下載
- P2P僵尸網絡傳播控制 1次下載
- 基于短地址混淆和GCM推送的移動僵尸網絡的構建機制 0次下載
- 網絡化制造的服務匹配技術研究_疏劍 0次下載
- TD-SCDMA與GSM網絡間Iur-g接口的應用與技術研究[圖 13次下載
- 異構網絡協(xié)作通信技術研究 0次下載
- 網絡負載過高中的均衡技術研究與仿真 0次下載
- 神經網絡圖像壓縮算法的FPGA實現(xiàn)技術研究 19次下載
- 無線傳感器網絡定位技術研究
- 基于協(xié)議分析的IRC僵尸網絡檢測方法
- 高速公路GPS車輛動態(tài)監(jiān)控技術研究
- 電機控制中的噪聲抑制技術研究 2.1k次閱讀
- 網絡監(jiān)控工具有哪些 網絡監(jiān)控用幾芯網線 2.1k次閱讀
- 5G通信FBAR濾波器鍍膜關鍵技術研究 1.5k次閱讀
- 量子計算關鍵技術研究進展 2.7k次閱讀
- 什么是僵尸進程_Linux僵尸進程可以被“殺死”嗎? 5.1k次閱讀
- 云計算平臺下僵尸網絡的檢測技術詳解 3.5k次閱讀
- 僵尸網絡是什么_僵尸網絡有什么特點 1.9w次閱讀
- 僵尸進程的產生介紹和危害以及解決方法 6.3k次閱讀
- 淺談微波線性功放的技術研究 2.2k次閱讀
- 基于OpenFlow 網絡的路由技術研究 1.3k次閱讀
- 農業(yè)物聯(lián)網中關鍵技術研究與探討 5k次閱讀
- 電子信息系統(tǒng)模塊級故障診斷技術研究 4.3k次閱讀
- SLOC技術提供高清網絡安防監(jiān)控解決方案 2.4k次閱讀
- IP網絡視頻監(jiān)控技術的十大誤解 1.2k次閱讀
- 汽車動力傳動系統(tǒng)一體化智能控制技術研究 1.8k次閱讀
下載排行
本周
- 1MDD品牌三極管MMBT3906數據手冊
- 2.33 MB | 次下載 | 免費
- 2MDD品牌三極管S9012數據手冊
- 2.62 MB | 次下載 | 免費
- 3聯(lián)想flex2-14D/15D說明書
- 4.92 MB | 次下載 | 免費
- 4收音環(huán)繞擴音機 AVR-1507手冊
- 2.50 MB | 次下載 | 免費
- 524Pin Type-C連接器設計報告
- 1.06 MB | 次下載 | 免費
- 6新一代網絡可視化(NPB 2.0)
- 3.40 MB | 次下載 | 免費
- 7MS1000TA 超聲波測量模擬前端芯片技術手冊
- 0.60 MB | 次下載 | 免費
- 8MS1022高精度時間測量(TDC)電路數據手冊
- 1.81 MB | 次下載 | 免費
本月
- 1愛華AIWA HS-J202維修手冊
- 3.34 MB | 37次下載 | 免費
- 2PC5502負載均流控制電路數據手冊
- 1.63 MB | 23次下載 | 免費
- 3NB-IoT芯片廠商的資料說明
- 0.31 MB | 22次下載 | 1 積分
- 4H110主板CPU PWM芯片ISL95858HRZ-T核心供電電路圖資料
- 0.63 MB | 6次下載 | 1 積分
- 5UWB653Pro USB口測距通信定位模塊規(guī)格書
- 838.47 KB | 5次下載 | 免費
- 6技嘉H110主板IT8628E_BX IO電路圖資料
- 2.61 MB | 4次下載 | 1 積分
- 7蘇泊爾DCL6907(即CHK-S007)單芯片電磁爐原理圖資料
- 0.04 MB | 4次下載 | 1 積分
- 8100W準諧振反激式恒流電源電路圖資料
- 0.09 MB | 2次下載 | 1 積分
總榜
- 1matlab軟件下載入口
- 未知 | 935137次下載 | 10 積分
- 2開源硬件-PMP21529.1-4 開關降壓/升壓雙向直流/直流轉換器 PCB layout 設計
- 1.48MB | 420064次下載 | 10 積分
- 3Altium DXP2002下載入口
- 未知 | 233089次下載 | 10 積分
- 4電路仿真軟件multisim 10.0免費下載
- 340992 | 191439次下載 | 10 積分
- 5十天學會AVR單片機與C語言視頻教程 下載
- 158M | 183353次下載 | 10 積分
- 6labview8.5下載
- 未知 | 81602次下載 | 10 積分
- 7Keil工具MDK-Arm免費下載
- 0.02 MB | 73822次下載 | 10 積分
- 8LabVIEW 8.6下載
- 未知 | 65991次下載 | 10 積分
電子發(fā)燒友App





創(chuàng)作
發(fā)文章
發(fā)帖
提問
發(fā)資料
發(fā)視頻
上傳資料賺積分
評論