強抗毀性社交僵尸網(wǎng)絡(luò)的構(gòu)建及其防御
[Abstract]:In order to combat botnet and ensure the security of cyberspace, a new type of social botnet (DR-SNbot) with strong invulnerability is proposed, and a targeted defense method is given. Dr-SNbot builds command and control server based on social network (each CC-Server of CC-Server,command and control server), corresponds to a different pseudorandom nickname, and uses information hiding technology to hide the command in the log. Furthermore, a new type of command and control channel is proposed. When CC-Server fails in different proportion, DR-SNbot will issue different levels of early warning, informing the attacker to build a new CC-Server, and automatically repair CC communication to ensure its strong invulnerability. In the experimental environment, even if the current CC-Server is completely invalid, DR-SNbot can still repair CC communication in a short period of time and maintain the control rate at 100%. Finally, based on the difference of lexical features between pseudorandom zombie nicknames and legitimate nicknames, a zombie nickname detection method is proposed, which can effectively detect pseudorandom zombie nicknames generated in batches by custom algorithms in social botnet. The experimental results show that the recall rate and accuracy of the method are 93% and 96.88% respectively.
【作者單位】: 中國科學院信息工程研究所;中國科學院大學;國家計算機應(yīng)急技術(shù)處理協(xié)調(diào)中心;
【基金】:國家自然科學基金資助項目(No.61572496) 國家高技術(shù)研究發(fā)展計劃(“863”計劃)基金資助項目(No.2013AA014703,No.2012AA012801)~~
【分類號】:TP393.08
【相似文獻】
相關(guān)期刊論文 前10條
1 陳明奇,崔翔;“僵尸網(wǎng)絡(luò)”的威脅及應(yīng)對策略[J];信息網(wǎng)絡(luò)安全;2005年05期
2 ;TrustedSource 3.0摧毀僵尸網(wǎng)絡(luò)[J];信息安全與通信保密;2005年04期
3 范春風;;淺析“僵尸網(wǎng)絡(luò)”[J];大學時代論壇;2006年02期
4 劉冬梅;;跟蹤僵尸網(wǎng)絡(luò)[J];信息技術(shù)與信息化;2006年06期
5 張輝;;僵尸網(wǎng)絡(luò)的發(fā)現(xiàn)與追蹤[J];電腦知識與技術(shù)(學術(shù)交流);2007年19期
6 韓心慧;郭晉鵬;周勇林;諸葛建偉;鄒維;;僵尸網(wǎng)絡(luò)活動調(diào)查分析[J];通信學報;2007年12期
7 縱鑫;李玉德;;“僵尸網(wǎng)絡(luò)”的危害、特點及新型控制方式[J];法制與社會;2008年36期
8 諸葛建偉;韓心慧;周勇林;葉志遠;鄒維;;僵尸網(wǎng)絡(luò)研究[J];軟件學報;2008年03期
9 蔡慧梅;;僵尸網(wǎng)絡(luò)的研究與發(fā)現(xiàn)[J];計算機安全;2008年04期
10 杜躍進;;僵尸網(wǎng)絡(luò)關(guān)鍵字[J];信息網(wǎng)絡(luò)安全;2008年05期
相關(guān)會議論文 前10條
1 諸葛建偉;韓心慧;葉志遠;鄒維;;僵尸網(wǎng)絡(luò)的發(fā)現(xiàn)與跟蹤[A];全國網(wǎng)絡(luò)與信息安全技術(shù)研討會'2005論文集(上冊)[C];2005年
2 韓心慧;郭晉鵬;周勇林;諸葛建偉;曹東志;鄒維;;僵尸網(wǎng)絡(luò)活動調(diào)查分析[A];全國網(wǎng)絡(luò)與信息安全技術(shù)研討會論文集(上冊)[C];2007年
3 周勇林;崔翔;;僵尸網(wǎng)絡(luò)的發(fā)現(xiàn)與對策[A];全國網(wǎng)絡(luò)與信息安全技術(shù)研討會'2005論文集(上冊)[C];2005年
4 楊明;任崗;張建偉;;淺談僵尸網(wǎng)絡(luò)[A];2006通信理論與技術(shù)新進展——第十一屆全國青年通信學術(shù)會議論文集[C];2006年
5 劉海燕;王維鋒;李永亮;;一個基于馬爾可夫鏈的僵尸網(wǎng)絡(luò)演化模型[A];2006年全國理論計算機科學學術(shù)年會論文集[C];2006年
6 季大臣;劉向東;;Botnet網(wǎng)絡(luò)組織機制研究[A];全國計算機安全學術(shù)交流會論文集·第二十五卷[C];2010年
7 蔡雋;童崢嶸;;淺談“花生殼”在僵尸網(wǎng)絡(luò)檢測系統(tǒng)中的妙用[A];中國通信學會第五屆學術(shù)年會論文集[C];2008年
8 朱敏;鐘力;何金勇;李蒙;;基于主機與網(wǎng)絡(luò)協(xié)同的僵尸網(wǎng)絡(luò)事件驗證技術(shù)[A];全國計算機安全學術(shù)交流會論文集(第二十三卷)[C];2008年
9 蔡雋;童崢嶸;;淺談僵尸網(wǎng)絡(luò)及其檢測方案的研究[A];四川省通信學會2007年學術(shù)年會論文集[C];2007年
10 李杰;;淺述物聯(lián)網(wǎng)設(shè)備系統(tǒng)存在的安全風險及僵尸家電網(wǎng)絡(luò)[A];第27次全國計算機安全學術(shù)交流會論文集[C];2012年
相關(guān)重要報紙文章 前10條
1 Frank Hayes;直面僵尸網(wǎng)絡(luò)威脅[N];計算機世界;2006年
2 記者 邊歆;打擊僵尸網(wǎng)絡(luò)刻不容緩[N];網(wǎng)絡(luò)世界;2006年
3 ;僵尸網(wǎng)絡(luò)成罪惡之源[N];網(wǎng)絡(luò)世界;2007年
4 郭川;僵尸網(wǎng)絡(luò):吞噬電信網(wǎng)流量的黑色暗流[N];人民郵電;2008年
5 李若怡;信息官大戰(zhàn)僵尸網(wǎng)絡(luò)[N];人民郵電;2012年
6 FortiGuard 威脅研究與響應(yīng)實驗室;多重感染幫助僵尸網(wǎng)絡(luò)深層攫利[N];網(wǎng)絡(luò)世界;2013年
7 陳翔;警報:驚現(xiàn)僵尸網(wǎng)絡(luò)[N];中國計算機報;2005年
8 陳翔;僵尸網(wǎng)絡(luò)也可以租賃[N];中國計算機報;2005年
9 ;警惕僵尸網(wǎng)絡(luò)“還魂”[N];計算機世界;2005年
10 本報記者 張琳;刺向僵尸網(wǎng)絡(luò)的劍[N];網(wǎng)絡(luò)世界;2005年
相關(guān)博士學位論文 前10條
1 臧天寧;僵尸網(wǎng)絡(luò)協(xié)同檢測與識別關(guān)鍵技術(shù)研究[D];哈爾濱工程大學;2011年
2 王穎;僵尸網(wǎng)絡(luò)對抗關(guān)鍵技術(shù)研究[D];北京郵電大學;2014年
3 TRUONG DINH TU;[D];東南大學;2015年
4 王威;僵尸網(wǎng)絡(luò)對抗技術(shù)研究[D];哈爾濱工業(yè)大學;2010年
5 李潤恒;大規(guī)模網(wǎng)絡(luò)中僵尸網(wǎng)絡(luò)分析技術(shù)研究[D];國防科學技術(shù)大學;2010年
6 王海龍;僵尸網(wǎng)絡(luò)檢測關(guān)鍵技術(shù)研究[D];國防科學技術(shù)大學;2011年
7 王新良;僵尸網(wǎng)絡(luò)異常流量分析與檢測[D];北京郵電大學;2011年
8 耿貴寧;移動僵尸網(wǎng)絡(luò)安全分析關(guān)鍵技術(shù)研究[D];北京郵電大學;2012年
9 蔣鴻玲;基于流量的僵尸網(wǎng)絡(luò)檢測方法研究[D];南開大學;2013年
10 于曉聰;基于網(wǎng)絡(luò)流量分析的僵尸網(wǎng)絡(luò)在線檢測技術(shù)的研究[D];東北大學;2011年
相關(guān)碩士學位論文 前10條
1 劉彬斌;一種僵尸網(wǎng)絡(luò)的拓撲分析及反制算法研究[D];電子科技大學;2009年
2 糜利敏;僵尸網(wǎng)絡(luò)建模研究[D];吉林大學;2010年
3 李喬;可控僵尸網(wǎng)絡(luò)系統(tǒng)設(shè)計與實現(xiàn)[D];哈爾濱工業(yè)大學;2009年
4 李躍;面向移動網(wǎng)絡(luò)的僵尸網(wǎng)絡(luò)關(guān)鍵技術(shù)研究[D];西南交通大學;2013年
5 劉興龍;應(yīng)用于互聯(lián)網(wǎng)攻防測試平臺的僵尸網(wǎng)絡(luò)設(shè)計與實現(xiàn)[D];哈爾濱工業(yè)大學;2012年
6 邢麗;基于支持向量機的僵尸網(wǎng)絡(luò)檢測方法的研究[D];大連海事大學;2015年
7 席瑞;基于相似性分析的僵尸網(wǎng)絡(luò)檢測研究與實現(xiàn)[D];電子科技大學;2014年
8 張可;基于BP神經(jīng)網(wǎng)絡(luò)的僵尸網(wǎng)絡(luò)檢測技術(shù)研究[D];電子科技大學;2014年
9 周琦;基于ESM模型的P2P僵尸網(wǎng)絡(luò)檢測方法研究[D];蘭州大學;2015年
10 謝舜;基于流量分析的僵尸網(wǎng)絡(luò)檢測技術(shù)研究[D];西安電子科技大學;2014年
,本文編號:2506218
本文鏈接:http://sikaile.net/guanlilunwen/ydhl/2506218.html