天堂国产午夜亚洲专区-少妇人妻综合久久蜜臀-国产成人户外露出视频在线-国产91传媒一区二区三区

基于模糊聚類的僵尸網(wǎng)絡(luò)反規(guī)避技術(shù)研究

發(fā)布時間:2025-01-18 13:50
  僵尸網(wǎng)絡(luò)是由大量受控主機組成的一個攻擊平臺,攻擊者利用它可以發(fā)起分布式拒絕服務(wù)攻擊、垃圾郵件、網(wǎng)絡(luò)仿冒等各種攻擊,對網(wǎng)絡(luò)安全構(gòu)成了嚴重的威脅。因此,如何準確、高效的檢測出僵尸網(wǎng)絡(luò)已成為國內(nèi)外研究的熱點問題。僵尸網(wǎng)絡(luò)為了躲避檢測和封堵,提高自身的生存能力采取各種規(guī)避技術(shù),其中應(yīng)用最為廣泛的是基于DNS的規(guī)避技術(shù)。目前針對DNS規(guī)避技術(shù)的僵尸網(wǎng)絡(luò)檢測方法中存在以下問題:首先每種檢測方法只針對某一種類型的僵尸網(wǎng)絡(luò),只對指定類型的僵尸網(wǎng)絡(luò)有較高的檢測效率,無法應(yīng)用到實際環(huán)境的僵尸網(wǎng)絡(luò)檢測中去;其次每種檢測方法都是獨立整體,無法與其他僵尸網(wǎng)絡(luò)檢測方法進行關(guān)聯(lián)分析。對此,本文提出了一種基于模糊聚類的僵尸網(wǎng)絡(luò)反規(guī)避技術(shù),較好地解決了目前針對DNS規(guī)避技術(shù)的僵尸網(wǎng)絡(luò)檢測方法中存在的問題。主要工作包括:(1)為了有效地對基于DNS規(guī)避技術(shù)的僵尸網(wǎng)絡(luò)進行檢測,本文對僵尸網(wǎng)絡(luò)域名與正常網(wǎng)絡(luò)域名的DNS查詢特征進行對比分析,提取了 22個可以明顯區(qū)別僵尸網(wǎng)絡(luò)域名與正常網(wǎng)絡(luò)域名的特征,同時考慮到不同僵尸網(wǎng)絡(luò)之間特征的重疊性與高維特征在運算過程中存在的“維數(shù)災(zāi)難”問題,提出了一種前向選擇與后向消除結(jié)合的特征選擇方法...

【文章頁數(shù)】:73 頁

【學(xué)位級別】:碩士

【部分圖文】:

圖1-1?2016年僵尸網(wǎng)絡(luò)規(guī)模分布??Figure?1-1?Botnet?size?distribution?in?2016??

圖1-1?2016年僵尸網(wǎng)絡(luò)規(guī)模分布??Figure?1-1?Botnet?size?distribution?in?2016??

測發(fā)現(xiàn)的僵尸網(wǎng)絡(luò)中,規(guī)模在100臺主機以上的僵尸網(wǎng)絡(luò)數(shù)量達489個,其中有??52個僵尸網(wǎng)絡(luò)的規(guī)模甚至達到了?10萬臺主機以上。2016年僵尸網(wǎng)絡(luò)的規(guī)模分布??如圖1-1所示。??單位(個)??4000??3500?|響|??3000??2500??2000??1500??100....


圖2-1僵尸網(wǎng)絡(luò)生命周期??Figure?2-1?Life?cycle?of?zombie?network??

圖2-1僵尸網(wǎng)絡(luò)生命周期??Figure?2-1?Life?cycle?of?zombie?network??

2.1.2?僵尸網(wǎng)絡(luò)生命周期??從一個僵尸程序到由成千上萬臺受控主機組成的僵尸網(wǎng)絡(luò),其中涉及僵尸網(wǎng)??絡(luò)生命的多個階段。僵尸網(wǎng)絡(luò)的生命周期如圖2-1所示,主要分為傳播過程、'感染??過程、加入網(wǎng)絡(luò)、擴散階段、發(fā)起攻擊等階段[32]。??7??


圖2-2集中式C&C結(jié)構(gòu)??Figure?2-2?Centralized?C&C?architecture??

圖2-2集中式C&C結(jié)構(gòu)??Figure?2-2?Centralized?C&C?architecture??

?僵尸網(wǎng)絡(luò)相關(guān)研究??信息,網(wǎng)絡(luò)拓撲中沒有固定的中心服務(wù)器,因此不存在單點失效問題。如圖2-3所??示,控制者可以登錄網(wǎng)絡(luò)中任意一個感染僵尸程序的主機,將其作為C&C服務(wù)器??發(fā)布命令。這種僵尸網(wǎng)絡(luò)一般采用P2P協(xié)議構(gòu)建其C&C信道;诜稚⑹剑茫Γ??結(jié)構(gòu)的僵尸網(wǎng)絡(luò)中的每個僵尸....


圖2-3分布式C&C架構(gòu)??Figure?2-3?Distributed?C&C?architecture??13??

圖2-3分布式C&C架構(gòu)??Figure?2-3?Distributed?C&C?architecture??13??

?僵尸網(wǎng)絡(luò)相關(guān)研究??信息,網(wǎng)絡(luò)拓撲中沒有固定的中心服務(wù)器,因此不存在單點失效問題。如圖2-3所??示,控制者可以登錄網(wǎng)絡(luò)中任意一個感染僵尸程序的主機,將其作為C&C服務(wù)器??發(fā)布命令。這種僵尸網(wǎng)絡(luò)一般采用P2P協(xié)議構(gòu)建其C&C信道;诜稚⑹剑茫Γ??結(jié)構(gòu)的僵尸網(wǎng)絡(luò)中的每個僵尸....



本文編號:4028695

資料下載
論文發(fā)表

本文鏈接:http://sikaile.net/guanlilunwen/ydhl/4028695.html


Copyright(c)文論論文網(wǎng)All Rights Reserved | 網(wǎng)站地圖 |

版權(quán)申明:資料由用戶93324***提供,本站僅收錄摘要或目錄,作者需要刪除請E-mail郵箱bigeng88@qq.com
欧美日韩国产福利在线观看| 欧美日韩亚洲巨色人妻| 日本精品免费在线观看| 欧美日韩精品综合一区| 国产一区二区不卡在线视频| 欧美美女视频在线免费看| 黄片免费观看一区二区| 亚洲视频一级二级三级| 欧美日韩最近中国黄片| 日本高清视频在线播放| 粉嫩内射av一区二区| 中文字幕一区二区三区中文| 日本欧美三级中文字幕| 日本精品最新字幕视频播放| 日韩成人h视频在线观看| 亚洲国产精品国自产拍社区| 欧美成人精品一区二区久久| 不卡一区二区在线视频| 久草热视频这里只有精品| 日韩欧美高清国内精品| 日韩不卡一区二区在线| 日韩精品免费一区二区三区| 亚洲一区二区三区国产| 欧美三级大黄片免费看| 久久99精品日韩人妻| 99久久国产精品亚洲| 日韩综合国产欧美一区| 国产成人精品午夜福利| 国产又爽又猛又粗又色对黄| 国产精品成人免费精品自在线观看 | 成人欧美精品一区二区三区| 好吊日在线视频免费观看| 国产精品福利精品福利| 熟女少妇一区二区三区蜜桃| 成人精品一区二区三区在线| 欧美成人黄色一区二区三区| 亚洲一区二区精品免费| 国内精品伊人久久久av高清| 人妻少妇系列中文字幕| 精品偷拍一区二区三区| 在线日韩中文字幕一区|