基于命令語(yǔ)法結(jié)構(gòu)特征的IRC僵尸網(wǎng)絡(luò)頻道檢測(cè)
本文選題:僵尸網(wǎng)絡(luò) + 命令語(yǔ)法結(jié)構(gòu); 參考:《清華大學(xué)學(xué)報(bào)(自然科學(xué)版)》2017年09期
【摘要】:僵尸頻道是基于因特網(wǎng)在線聊天(Internet relay chat,IRC)協(xié)議僵尸網(wǎng)絡(luò)傳遞控制命令,操縱整個(gè)網(wǎng)絡(luò)的唯一途徑。該文針對(duì)IRC僵尸網(wǎng)絡(luò)頻道檢測(cè)問(wèn)題,提出一種利用僵尸網(wǎng)絡(luò)控制命令語(yǔ)法結(jié)構(gòu)特征,實(shí)現(xiàn)檢測(cè)僵尸網(wǎng)絡(luò)頻道的方法。使用可信系數(shù)描述頻道中的字符串為僵尸網(wǎng)絡(luò)控制命令的可能性,并結(jié)合可信系數(shù),改進(jìn)閾值隨機(jī)游走(threshold random walk,TRW)算法,用以加快僵尸網(wǎng)絡(luò)頻道檢測(cè)速度。實(shí)驗(yàn)結(jié)果表明:該方法對(duì)僵尸頻道有很好的識(shí)別能力,檢測(cè)效率明顯提高。
[Abstract]:Botnet is the only way for botnet to transmit control commands and manipulate the whole network based on Internet online chat protocol. Aiming at the problem of IRC botnet channel detection, this paper proposes a method to detect botnet channel by using botnet control command syntax. Confidence coefficient is used to describe the possibility of using the string in the channel as the botnet control command, and combining the confidence coefficient, the threshold random walk TRW algorithm is improved to speed up the detection speed of the botnet channel. The experimental results show that the method has a good ability to recognize zombie channels, and the detection efficiency is improved obviously.
【作者單位】: 哈爾濱工業(yè)大學(xué)計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院;
【基金】:國(guó)家科技支撐計(jì)劃資助項(xiàng)目(2012BAH45B01) 國(guó)家自然科學(xué)基金資助項(xiàng)目(61100189,61370215,61370211) 國(guó)家信息安全計(jì)劃資助項(xiàng)目(2014A085,2016A104)
【分類號(hào)】:TP393.08
【相似文獻(xiàn)】
相關(guān)期刊論文 前10條
1 杜躍進(jìn);“僵尸網(wǎng)絡(luò)”是這樣破殼而出的[J];中國(guó)計(jì)算機(jī)用戶;2005年32期
2 陳明奇,崔翔;“僵尸網(wǎng)絡(luò)”的威脅及應(yīng)對(duì)策略[J];信息網(wǎng)絡(luò)安全;2005年05期
3 ;TrustedSource 3.0摧毀僵尸網(wǎng)絡(luò)[J];信息安全與通信保密;2005年04期
4 范春風(fēng);;淺析“僵尸網(wǎng)絡(luò)”[J];大學(xué)時(shí)代論壇;2006年02期
5 劉冬梅;;跟蹤僵尸網(wǎng)絡(luò)[J];信息技術(shù)與信息化;2006年06期
6 張輝;;僵尸網(wǎng)絡(luò)的發(fā)現(xiàn)與追蹤[J];電腦知識(shí)與技術(shù)(學(xué)術(shù)交流);2007年19期
7 韓心慧;郭晉鵬;周勇林;諸葛建偉;鄒維;;僵尸網(wǎng)絡(luò)活動(dòng)調(diào)查分析[J];通信學(xué)報(bào);2007年12期
8 縱鑫;李玉德;;“僵尸網(wǎng)絡(luò)”的危害、特點(diǎn)及新型控制方式[J];法制與社會(huì);2008年36期
9 諸葛建偉;韓心慧;周勇林;葉志遠(yuǎn);鄒維;;僵尸網(wǎng)絡(luò)研究[J];軟件學(xué)報(bào);2008年03期
10 蔡慧梅;;僵尸網(wǎng)絡(luò)的研究與發(fā)現(xiàn)[J];計(jì)算機(jī)安全;2008年04期
相關(guān)會(huì)議論文 前10條
1 諸葛建偉;韓心慧;葉志遠(yuǎn);鄒維;;僵尸網(wǎng)絡(luò)的發(fā)現(xiàn)與跟蹤[A];全國(guó)網(wǎng)絡(luò)與信息安全技術(shù)研討會(huì)'2005論文集(上冊(cè))[C];2005年
2 韓心慧;郭晉鵬;周勇林;諸葛建偉;曹東志;鄒維;;僵尸網(wǎng)絡(luò)活動(dòng)調(diào)查分析[A];全國(guó)網(wǎng)絡(luò)與信息安全技術(shù)研討會(huì)論文集(上冊(cè))[C];2007年
3 周勇林;崔翔;;僵尸網(wǎng)絡(luò)的發(fā)現(xiàn)與對(duì)策[A];全國(guó)網(wǎng)絡(luò)與信息安全技術(shù)研討會(huì)'2005論文集(上冊(cè))[C];2005年
4 楊明;任崗;張建偉;;淺談僵尸網(wǎng)絡(luò)[A];2006通信理論與技術(shù)新進(jìn)展——第十一屆全國(guó)青年通信學(xué)術(shù)會(huì)議論文集[C];2006年
5 劉海燕;王維鋒;李永亮;;一個(gè)基于馬爾可夫鏈的僵尸網(wǎng)絡(luò)演化模型[A];2006年全國(guó)理論計(jì)算機(jī)科學(xué)學(xué)術(shù)年會(huì)論文集[C];2006年
6 季大臣;劉向東;;Botnet網(wǎng)絡(luò)組織機(jī)制研究[A];全國(guó)計(jì)算機(jī)安全學(xué)術(shù)交流會(huì)論文集·第二十五卷[C];2010年
7 蔡雋;童崢嶸;;淺談“花生殼”在僵尸網(wǎng)絡(luò)檢測(cè)系統(tǒng)中的妙用[A];中國(guó)通信學(xué)會(huì)第五屆學(xué)術(shù)年會(huì)論文集[C];2008年
8 朱敏;鐘力;何金勇;李蒙;;基于主機(jī)與網(wǎng)絡(luò)協(xié)同的僵尸網(wǎng)絡(luò)事件驗(yàn)證技術(shù)[A];全國(guó)計(jì)算機(jī)安全學(xué)術(shù)交流會(huì)論文集(第二十三卷)[C];2008年
9 蔡雋;童崢嶸;;淺談僵尸網(wǎng)絡(luò)及其檢測(cè)方案的研究[A];四川省通信學(xué)會(huì)2007年學(xué)術(shù)年會(huì)論文集[C];2007年
10 劉威;;DNS放大攻擊的研究[A];全國(guó)計(jì)算機(jī)安全學(xué)術(shù)交流會(huì)論文集(第二十四卷)[C];2009年
相關(guān)重要報(bào)紙文章 前10條
1 ;僵尸網(wǎng)絡(luò)成罪惡之源[N];網(wǎng)絡(luò)世界;2007年
2 李若怡;信息官大戰(zhàn)僵尸網(wǎng)絡(luò)[N];人民郵電;2012年
3 FortiGuard 威脅研究與響應(yīng)實(shí)驗(yàn)室;多重感染幫助僵尸網(wǎng)絡(luò)深層攫利[N];網(wǎng)絡(luò)世界;2013年
4 陳翔;僵尸網(wǎng)絡(luò)也可以租賃[N];中國(guó)計(jì)算機(jī)報(bào);2005年
5 ;警惕僵尸網(wǎng)絡(luò)“還魂”[N];計(jì)算機(jī)世界;2005年
6 本報(bào)記者 張琳;刺向僵尸網(wǎng)絡(luò)的劍[N];網(wǎng)絡(luò)世界;2005年
7 朱杰;僵尸網(wǎng)絡(luò):上演真實(shí)的黑客帝國(guó)[N];中國(guó)計(jì)算機(jī)報(bào);2006年
8 文東;打擊僵尸網(wǎng)絡(luò),真的晚矣?[N];中國(guó)計(jì)算機(jī)報(bào);2006年
9 王東崗 作者系山西省專用通信局運(yùn)行維護(hù)處;僵尸網(wǎng)絡(luò)的發(fā)現(xiàn)與控制[N];科學(xué)導(dǎo)報(bào);2006年
10 ;僵尸網(wǎng)絡(luò):威脅互聯(lián)網(wǎng)的黑色平臺(tái)[N];人民郵電;2008年
相關(guān)博士學(xué)位論文 前10條
1 臧天寧;僵尸網(wǎng)絡(luò)協(xié)同檢測(cè)與識(shí)別關(guān)鍵技術(shù)研究[D];哈爾濱工程大學(xué);2011年
2 王穎;僵尸網(wǎng)絡(luò)對(duì)抗關(guān)鍵技術(shù)研究[D];北京郵電大學(xué);2014年
3 TRUONG DINH TU;[D];東南大學(xué);2015年
4 王威;僵尸網(wǎng)絡(luò)對(duì)抗技術(shù)研究[D];哈爾濱工業(yè)大學(xué);2010年
5 李潤(rùn)恒;大規(guī)模網(wǎng)絡(luò)中僵尸網(wǎng)絡(luò)分析技術(shù)研究[D];國(guó)防科學(xué)技術(shù)大學(xué);2010年
6 王海龍;僵尸網(wǎng)絡(luò)檢測(cè)關(guān)鍵技術(shù)研究[D];國(guó)防科學(xué)技術(shù)大學(xué);2011年
7 王新良;僵尸網(wǎng)絡(luò)異常流量分析與檢測(cè)[D];北京郵電大學(xué);2011年
8 蔣鴻玲;基于流量的僵尸網(wǎng)絡(luò)檢測(cè)方法研究[D];南開大學(xué);2013年
9 于曉聰;基于網(wǎng)絡(luò)流量分析的僵尸網(wǎng)絡(luò)在線檢測(cè)技術(shù)的研究[D];東北大學(xué);2011年
10 王斌斌;僵尸網(wǎng)絡(luò)檢測(cè)方法研究[D];華中科技大學(xué);2010年
相關(guān)碩士學(xué)位論文 前10條
1 劉彬斌;一種僵尸網(wǎng)絡(luò)的拓?fù)浞治黾胺粗扑惴ㄑ芯縖D];電子科技大學(xué);2009年
2 糜利敏;僵尸網(wǎng)絡(luò)建模研究[D];吉林大學(xué);2010年
3 李喬;可控僵尸網(wǎng)絡(luò)系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn)[D];哈爾濱工業(yè)大學(xué);2009年
4 李躍;面向移動(dòng)網(wǎng)絡(luò)的僵尸網(wǎng)絡(luò)關(guān)鍵技術(shù)研究[D];西南交通大學(xué);2013年
5 劉興龍;應(yīng)用于互聯(lián)網(wǎng)攻防測(cè)試平臺(tái)的僵尸網(wǎng)絡(luò)設(shè)計(jì)與實(shí)現(xiàn)[D];哈爾濱工業(yè)大學(xué);2012年
6 邢麗;基于支持向量機(jī)的僵尸網(wǎng)絡(luò)檢測(cè)方法的研究[D];大連海事大學(xué);2015年
7 席瑞;基于相似性分析的僵尸網(wǎng)絡(luò)檢測(cè)研究與實(shí)現(xiàn)[D];電子科技大學(xué);2014年
8 張可;基于BP神經(jīng)網(wǎng)絡(luò)的僵尸網(wǎng)絡(luò)檢測(cè)技術(shù)研究[D];電子科技大學(xué);2014年
9 周琦;基于ESM模型的P2P僵尸網(wǎng)絡(luò)檢測(cè)方法研究[D];蘭州大學(xué);2015年
10 謝舜;基于流量分析的僵尸網(wǎng)絡(luò)檢測(cè)技術(shù)研究[D];西安電子科技大學(xué);2014年
,本文編號(hào):1925280
本文鏈接:http://sikaile.net/guanlilunwen/ydhl/1925280.html