天堂国产午夜亚洲专区-少妇人妻综合久久蜜臀-国产成人户外露出视频在线-国产91传媒一区二区三区

基于模糊聚類的僵尸網(wǎng)絡(luò)反規(guī)避技術(shù)研究

發(fā)布時間:2025-01-18 13:50
  僵尸網(wǎng)絡(luò)是由大量受控主機組成的一個攻擊平臺,攻擊者利用它可以發(fā)起分布式拒絕服務(wù)攻擊、垃圾郵件、網(wǎng)絡(luò)仿冒等各種攻擊,對網(wǎng)絡(luò)安全構(gòu)成了嚴重的威脅。因此,如何準確、高效的檢測出僵尸網(wǎng)絡(luò)已成為國內(nèi)外研究的熱點問題。僵尸網(wǎng)絡(luò)為了躲避檢測和封堵,提高自身的生存能力采取各種規(guī)避技術(shù),其中應(yīng)用最為廣泛的是基于DNS的規(guī)避技術(shù)。目前針對DNS規(guī)避技術(shù)的僵尸網(wǎng)絡(luò)檢測方法中存在以下問題:首先每種檢測方法只針對某一種類型的僵尸網(wǎng)絡(luò),只對指定類型的僵尸網(wǎng)絡(luò)有較高的檢測效率,無法應(yīng)用到實際環(huán)境的僵尸網(wǎng)絡(luò)檢測中去;其次每種檢測方法都是獨立整體,無法與其他僵尸網(wǎng)絡(luò)檢測方法進行關(guān)聯(lián)分析。對此,本文提出了一種基于模糊聚類的僵尸網(wǎng)絡(luò)反規(guī)避技術(shù),較好地解決了目前針對DNS規(guī)避技術(shù)的僵尸網(wǎng)絡(luò)檢測方法中存在的問題。主要工作包括:(1)為了有效地對基于DNS規(guī)避技術(shù)的僵尸網(wǎng)絡(luò)進行檢測,本文對僵尸網(wǎng)絡(luò)域名與正常網(wǎng)絡(luò)域名的DNS查詢特征進行對比分析,提取了 22個可以明顯區(qū)別僵尸網(wǎng)絡(luò)域名與正常網(wǎng)絡(luò)域名的特征,同時考慮到不同僵尸網(wǎng)絡(luò)之間特征的重疊性與高維特征在運算過程中存在的“維數(shù)災(zāi)難”問題,提出了一種前向選擇與后向消除結(jié)合的特征選擇方法...

【文章頁數(shù)】:73 頁

【學(xué)位級別】:碩士

【部分圖文】:

圖1-1?2016年僵尸網(wǎng)絡(luò)規(guī)模分布??Figure?1-1?Botnet?size?distribution?in?2016??

圖1-1?2016年僵尸網(wǎng)絡(luò)規(guī)模分布??Figure?1-1?Botnet?size?distribution?in?2016??

測發(fā)現(xiàn)的僵尸網(wǎng)絡(luò)中,規(guī)模在100臺主機以上的僵尸網(wǎng)絡(luò)數(shù)量達489個,其中有??52個僵尸網(wǎng)絡(luò)的規(guī)模甚至達到了?10萬臺主機以上。2016年僵尸網(wǎng)絡(luò)的規(guī)模分布??如圖1-1所示。??單位(個)??4000??3500?|響|??3000??2500??2000??1500??100....


圖2-1僵尸網(wǎng)絡(luò)生命周期??Figure?2-1?Life?cycle?of?zombie?network??

圖2-1僵尸網(wǎng)絡(luò)生命周期??Figure?2-1?Life?cycle?of?zombie?network??

2.1.2?僵尸網(wǎng)絡(luò)生命周期??從一個僵尸程序到由成千上萬臺受控主機組成的僵尸網(wǎng)絡(luò),其中涉及僵尸網(wǎng)??絡(luò)生命的多個階段。僵尸網(wǎng)絡(luò)的生命周期如圖2-1所示,主要分為傳播過程、'感染??過程、加入網(wǎng)絡(luò)、擴散階段、發(fā)起攻擊等階段[32]。??7??


圖2-2集中式C&C結(jié)構(gòu)??Figure?2-2?Centralized?C&C?architecture??

圖2-2集中式C&C結(jié)構(gòu)??Figure?2-2?Centralized?C&C?architecture??

?僵尸網(wǎng)絡(luò)相關(guān)研究??信息,網(wǎng)絡(luò)拓撲中沒有固定的中心服務(wù)器,因此不存在單點失效問題。如圖2-3所??示,控制者可以登錄網(wǎng)絡(luò)中任意一個感染僵尸程序的主機,將其作為C&C服務(wù)器??發(fā)布命令。這種僵尸網(wǎng)絡(luò)一般采用P2P協(xié)議構(gòu)建其C&C信道;诜稚⑹剑茫Γ??結(jié)構(gòu)的僵尸網(wǎng)絡(luò)中的每個僵尸....


圖2-3分布式C&C架構(gòu)??Figure?2-3?Distributed?C&C?architecture??13??

圖2-3分布式C&C架構(gòu)??Figure?2-3?Distributed?C&C?architecture??13??

?僵尸網(wǎng)絡(luò)相關(guān)研究??信息,網(wǎng)絡(luò)拓撲中沒有固定的中心服務(wù)器,因此不存在單點失效問題。如圖2-3所??示,控制者可以登錄網(wǎng)絡(luò)中任意一個感染僵尸程序的主機,將其作為C&C服務(wù)器??發(fā)布命令。這種僵尸網(wǎng)絡(luò)一般采用P2P協(xié)議構(gòu)建其C&C信道;诜稚⑹剑茫Γ??結(jié)構(gòu)的僵尸網(wǎng)絡(luò)中的每個僵尸....



本文編號:4028695

資料下載
論文發(fā)表

本文鏈接:http://sikaile.net/guanlilunwen/ydhl/4028695.html


Copyright(c)文論論文網(wǎng)All Rights Reserved | 網(wǎng)站地圖 |

版權(quán)申明:資料由用戶93324***提供,本站僅收錄摘要或目錄,作者需要刪除請E-mail郵箱bigeng88@qq.com
日韩精品亚洲精品国产精品| 日本欧美一区二区三区高清| 亚洲中文字幕视频一区二区| 亚洲一区二区久久观看| 在线视频三区日本精品| 99热九九热这里只有精品| 欧美日韩精品一区二区三区不卡 | 中文字幕日韩欧美理伦片| 亚洲av在线视频一区| 高清不卡视频在线观看| 成年午夜在线免费视频| 国产精品大秀视频日韩精品| 免费在线成人午夜视频| 亚洲精品欧美精品日韩精品| 国产二级一级内射视频播放| 日韩黄色大片免费在线| 精品一区二区三区免费看| 麻豆一区二区三区在线免费| 欧美日韩有码一二三区| 久久综合亚洲精品蜜桃| 不卡视频在线一区二区三区| 日本高清不卡一二三区| 日本三区不卡高清更新二区| 人妻巨大乳一二三区麻豆| 中文字幕欧美精品人妻一区| 欧美人禽色视频免费看| 欧美三级精品在线观看| 国产一区欧美午夜福利| 91偷拍与自偷拍精品| 亚洲综合伊人五月天中文| 观看日韩精品在线视频| 国产性色精品福利在线观看| 欧美尤物在线观看西比尔| 超碰在线播放国产精品| 日本人妻精品有码字幕| 国产精品午夜福利在线观看| 国产传媒欧美日韩成人精品| 日本东京热视频一区二区三区| 国产精品成人一区二区三区夜夜夜| 欧美精品一区二区水蜜桃| 精品少妇人妻一区二区三区 |