天堂国产午夜亚洲专区-少妇人妻综合久久蜜臀-国产成人户外露出视频在线-国产91传媒一区二区三区

基于模糊聚類的僵尸網(wǎng)絡(luò)反規(guī)避技術(shù)研究

發(fā)布時間:2025-01-18 13:50
  僵尸網(wǎng)絡(luò)是由大量受控主機組成的一個攻擊平臺,攻擊者利用它可以發(fā)起分布式拒絕服務(wù)攻擊、垃圾郵件、網(wǎng)絡(luò)仿冒等各種攻擊,對網(wǎng)絡(luò)安全構(gòu)成了嚴重的威脅。因此,如何準確、高效的檢測出僵尸網(wǎng)絡(luò)已成為國內(nèi)外研究的熱點問題。僵尸網(wǎng)絡(luò)為了躲避檢測和封堵,提高自身的生存能力采取各種規(guī)避技術(shù),其中應(yīng)用最為廣泛的是基于DNS的規(guī)避技術(shù)。目前針對DNS規(guī)避技術(shù)的僵尸網(wǎng)絡(luò)檢測方法中存在以下問題:首先每種檢測方法只針對某一種類型的僵尸網(wǎng)絡(luò),只對指定類型的僵尸網(wǎng)絡(luò)有較高的檢測效率,無法應(yīng)用到實際環(huán)境的僵尸網(wǎng)絡(luò)檢測中去;其次每種檢測方法都是獨立整體,無法與其他僵尸網(wǎng)絡(luò)檢測方法進行關(guān)聯(lián)分析。對此,本文提出了一種基于模糊聚類的僵尸網(wǎng)絡(luò)反規(guī)避技術(shù),較好地解決了目前針對DNS規(guī)避技術(shù)的僵尸網(wǎng)絡(luò)檢測方法中存在的問題。主要工作包括:(1)為了有效地對基于DNS規(guī)避技術(shù)的僵尸網(wǎng)絡(luò)進行檢測,本文對僵尸網(wǎng)絡(luò)域名與正常網(wǎng)絡(luò)域名的DNS查詢特征進行對比分析,提取了 22個可以明顯區(qū)別僵尸網(wǎng)絡(luò)域名與正常網(wǎng)絡(luò)域名的特征,同時考慮到不同僵尸網(wǎng)絡(luò)之間特征的重疊性與高維特征在運算過程中存在的“維數(shù)災(zāi)難”問題,提出了一種前向選擇與后向消除結(jié)合的特征選擇方法...

【文章頁數(shù)】:73 頁

【學(xué)位級別】:碩士

【部分圖文】:

圖1-1?2016年僵尸網(wǎng)絡(luò)規(guī)模分布??Figure?1-1?Botnet?size?distribution?in?2016??

圖1-1?2016年僵尸網(wǎng)絡(luò)規(guī)模分布??Figure?1-1?Botnet?size?distribution?in?2016??

測發(fā)現(xiàn)的僵尸網(wǎng)絡(luò)中,規(guī)模在100臺主機以上的僵尸網(wǎng)絡(luò)數(shù)量達489個,其中有??52個僵尸網(wǎng)絡(luò)的規(guī)模甚至達到了?10萬臺主機以上。2016年僵尸網(wǎng)絡(luò)的規(guī)模分布??如圖1-1所示。??單位(個)??4000??3500?|響|??3000??2500??2000??1500??100....


圖2-1僵尸網(wǎng)絡(luò)生命周期??Figure?2-1?Life?cycle?of?zombie?network??

圖2-1僵尸網(wǎng)絡(luò)生命周期??Figure?2-1?Life?cycle?of?zombie?network??

2.1.2?僵尸網(wǎng)絡(luò)生命周期??從一個僵尸程序到由成千上萬臺受控主機組成的僵尸網(wǎng)絡(luò),其中涉及僵尸網(wǎng)??絡(luò)生命的多個階段。僵尸網(wǎng)絡(luò)的生命周期如圖2-1所示,主要分為傳播過程、'感染??過程、加入網(wǎng)絡(luò)、擴散階段、發(fā)起攻擊等階段[32]。??7??


圖2-2集中式C&C結(jié)構(gòu)??Figure?2-2?Centralized?C&C?architecture??

圖2-2集中式C&C結(jié)構(gòu)??Figure?2-2?Centralized?C&C?architecture??

?僵尸網(wǎng)絡(luò)相關(guān)研究??信息,網(wǎng)絡(luò)拓撲中沒有固定的中心服務(wù)器,因此不存在單點失效問題。如圖2-3所??示,控制者可以登錄網(wǎng)絡(luò)中任意一個感染僵尸程序的主機,將其作為C&C服務(wù)器??發(fā)布命令。這種僵尸網(wǎng)絡(luò)一般采用P2P協(xié)議構(gòu)建其C&C信道;诜稚⑹剑茫Γ??結(jié)構(gòu)的僵尸網(wǎng)絡(luò)中的每個僵尸....


圖2-3分布式C&C架構(gòu)??Figure?2-3?Distributed?C&C?architecture??13??

圖2-3分布式C&C架構(gòu)??Figure?2-3?Distributed?C&C?architecture??13??

?僵尸網(wǎng)絡(luò)相關(guān)研究??信息,網(wǎng)絡(luò)拓撲中沒有固定的中心服務(wù)器,因此不存在單點失效問題。如圖2-3所??示,控制者可以登錄網(wǎng)絡(luò)中任意一個感染僵尸程序的主機,將其作為C&C服務(wù)器??發(fā)布命令。這種僵尸網(wǎng)絡(luò)一般采用P2P協(xié)議構(gòu)建其C&C信道;诜稚⑹剑茫Γ??結(jié)構(gòu)的僵尸網(wǎng)絡(luò)中的每個僵尸....



本文編號:4028695

資料下載
論文發(fā)表

本文鏈接:http://sikaile.net/guanlilunwen/ydhl/4028695.html


Copyright(c)文論論文網(wǎng)All Rights Reserved | 網(wǎng)站地圖 |

版權(quán)申明:資料由用戶93324***提供,本站僅收錄摘要或目錄,作者需要刪除請E-mail郵箱bigeng88@qq.com
国产成人精品一区在线观看| 99久久无色码中文字幕免费| 午夜福利国产精品不卡| 中文字幕av诱惑一区二区| 少妇熟女精品一区二区三区| 99免费人成看国产片| 好吊妞在线免费观看视频| 少妇特黄av一区二区三区| 日韩毛片视频免费观看| 国产福利在线播放麻豆| 天海翼高清二区三区在线| 国产免费一区二区三区av大片| 国产又粗又长又爽又猛的视频| 亚洲国产91精品视频| 国内精品一区二区欧美| 欧美日韩国产综合在线| 日韩免费午夜福利视频| 久久99亚洲小姐精品综合| 免费在线成人午夜视频| 欧美国产日韩变态另类在线看| 办公室丝袜高跟秘书国产| 欧美国产在线观看精品| 中文字幕日韩欧美亚洲午夜| 国产精品成人又粗又长又爽| 91在线国内在线中文字幕| 日本在线 一区 二区| 午夜福利视频六七十路熟女| 九九热九九热九九热九九热| 91天堂免费在线观看| 欧美精品中文字幕亚洲| 国产亚洲不卡一区二区| 中国一区二区三区不卡| 久久精品蜜桃一区二区av| 国产精品大秀视频日韩精品| 精品国产亚洲区久久露脸| 久久福利视频这里有精品| 亚洲五月婷婷中文字幕| 久久99这里只精品热在线| 国产高清视频一区不卡| 夫妻激情视频一区二区三区| 国产一级特黄在线观看|