基于網(wǎng)絡(luò)流量的僵尸網(wǎng)絡(luò)動態(tài)檢測平臺的研究.pdf_第1頁
已閱讀1頁,還剩59頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、僵尸網(wǎng)絡(luò)由控制者利用主機存在的漏洞、社會工程學(xué)等方式建立秘密的可以控制的主機群組成,并借助該僵尸網(wǎng)絡(luò)進行各種規(guī)模的惡意活動,對網(wǎng)絡(luò)環(huán)境的安全構(gòu)成了嚴重的威脅。但隨著計算機通信技術(shù)和網(wǎng)絡(luò)技術(shù)的發(fā)展,僵尸網(wǎng)絡(luò)各受控主機之間的健壯性也得到了增強,命令控制的通信系統(tǒng)更加的強大和秘密,使僵尸網(wǎng)絡(luò)的檢測工作難度更大,已經(jīng)受到更密切地關(guān)注。
   首先,介紹了僵尸網(wǎng)絡(luò)的整個發(fā)展歷程,并對每類僵尸網(wǎng)絡(luò)的特征進行了分析。我們將研究中的僵尸網(wǎng)絡(luò)定義

2、為由一組在工作中會產(chǎn)生相類似的通信流量和行為響應(yīng)流量的計算機組成的網(wǎng)絡(luò)。對目前國內(nèi)外的僵尸網(wǎng)絡(luò)檢測機制和方法的研究進行了總結(jié),分析各類檢測方法的優(yōu)缺點。
   其次,為了更好的研究僵尸網(wǎng)絡(luò)的檢測,我們對僵尸程序的傳播模型進行了研究,在已有的僵尸網(wǎng)絡(luò)傳播模型中考慮了互聯(lián)網(wǎng)所具備的兩個常態(tài)影響因素,構(gòu)建了新的僵尸網(wǎng)絡(luò)傳播模型。通過仿真實驗結(jié)果,與其他的傳播模型進行了對比,為僵尸程序的傳播感染過程提供了預(yù)測信息。
   然后,

3、針對目前已有的僵尸網(wǎng)絡(luò)檢測系統(tǒng)所存在的誤檢測率高、效率低、適用范圍窄小以及檢測端孤立等問題,提出了一個基于網(wǎng)絡(luò)流量的僵尸網(wǎng)絡(luò)動態(tài)檢測模型,改進傳統(tǒng)的檢測框架,并為其設(shè)計了檢測平臺的網(wǎng)絡(luò)部署結(jié)構(gòu)圖,使各個檢測點能夠進行通信,實現(xiàn)綜合檢測,從而提高檢測結(jié)果的準確率。
   最后,為了檢驗研究工作有效性,對檢測平臺進行原型系統(tǒng)的實現(xiàn),并搭建了僵尸網(wǎng)絡(luò)的實驗環(huán)境進行真實的網(wǎng)絡(luò)攻擊,捕獲網(wǎng)絡(luò)中的網(wǎng)絡(luò)流量,用原型系統(tǒng)來進行數(shù)據(jù)的分析,以完成

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論