版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、速變(Fast-Flux)是指短時(shí)間內(nèi)將同一個(gè)域名映射到不同的網(wǎng)絡(luò)地址上。采用這一技術(shù)的網(wǎng)絡(luò)稱為速變網(wǎng)絡(luò)(Fast-Flux Service Network,FFSN)。這一技術(shù)最初被使用在大規(guī)模和重負(fù)荷的網(wǎng)絡(luò)上。然而,攻擊者也開始利用速變網(wǎng)絡(luò)去構(gòu)建一些非法網(wǎng)絡(luò),并隱藏真正的控制中心。該非法網(wǎng)絡(luò)稱為速變攻擊網(wǎng)絡(luò)(Fast-FluxAttack Network,FFAN)。由于良性速變網(wǎng)絡(luò)和速變攻擊網(wǎng)絡(luò)持有太多的共同點(diǎn)和相似點(diǎn),現(xiàn)在還沒有
2、一個(gè)有效的方法可以分辨它們。
本文從三個(gè)不同的層面觀察和分析了良性速變網(wǎng)絡(luò)和速變攻擊網(wǎng)絡(luò),以找出有效的識別方案。論文主要做了以下的創(chuàng)新工作:
(1)從DNS記錄的層面,本文對現(xiàn)實(shí)中的速變網(wǎng)絡(luò)進(jìn)行了觀察。本文首先詳細(xì)介紹了現(xiàn)有的度量方法,然后使用部分?jǐn)?shù)值化的度量方法,對現(xiàn)實(shí)中的良性速變網(wǎng)絡(luò)和速變攻擊網(wǎng)絡(luò)進(jìn)行了度量和觀察,最后基于觀察結(jié)果給出了速變攻擊網(wǎng)絡(luò)的一些新趨勢和新變化。
(2)從網(wǎng)絡(luò)節(jié)點(diǎn)服務(wù)
3、質(zhì)量的層面,本文提出了一種新的識別速變攻擊網(wǎng)絡(luò)的方法。同以往的度量方法都關(guān)注于DNS記錄不同,該方法是基于網(wǎng)絡(luò)中節(jié)點(diǎn)的服務(wù)質(zhì)量來判斷是否為速變攻擊網(wǎng)絡(luò)。該方法首先會對所有的網(wǎng)絡(luò)節(jié)點(diǎn)進(jìn)行24小時(shí)的連續(xù)監(jiān)控,然后根據(jù)它們的服務(wù)狀態(tài)計(jì)算本文提出的兩個(gè)度量值,最后通過度量值結(jié)果判斷是否為速變攻擊網(wǎng)絡(luò)。
(3)從服務(wù)內(nèi)容的層面,本文總結(jié)了速變攻擊網(wǎng)絡(luò)主頁更新頻率的規(guī)律,并提出了一種基于字節(jié)頻率的惡意代碼變種檢測算法。速變攻擊網(wǎng)絡(luò)通常
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 網(wǎng)絡(luò)攻擊分類及網(wǎng)絡(luò)攻擊系統(tǒng)模型研究.pdf
- 網(wǎng)絡(luò)協(xié)同攻擊建模及攻擊效果研究.pdf
- 網(wǎng)絡(luò)攻擊防御對策研究.pdf
- 網(wǎng)絡(luò)攻擊分類描述與典型攻擊對策研究.pdf
- 網(wǎng)絡(luò)攻擊技術(shù)研究.pdf
- 網(wǎng)絡(luò)攻擊實(shí)現(xiàn)技術(shù)研究.pdf
- 復(fù)雜網(wǎng)絡(luò)的攻擊策略研究.pdf
- 網(wǎng)絡(luò)攻擊驗(yàn)證技術(shù)的研究.pdf
- 基于攻擊圖和Petri網(wǎng)的網(wǎng)絡(luò)攻擊模型研究.pdf
- 基于資產(chǎn)識別和攻擊效果的網(wǎng)絡(luò)攻擊分類研究.pdf
- 網(wǎng)絡(luò)攻擊與攻擊性檢測技術(shù)研究.pdf
- 網(wǎng)絡(luò)攻擊與防范arp攻擊實(shí)驗(yàn)
- 基于攻擊文法的網(wǎng)絡(luò)攻擊建模和攻擊序列分析.pdf
- 網(wǎng)絡(luò)常見攻擊與防范研究.pdf
- 網(wǎng)絡(luò)攻擊方法分析.pdf
- 無線Mesh網(wǎng)絡(luò)攻擊技術(shù)研究.pdf
- DDOS網(wǎng)絡(luò)攻擊檢測方法的研究.pdf
- BitTorrent對等網(wǎng)絡(luò)DDoS攻擊研究.pdf
- DDoS網(wǎng)絡(luò)攻擊的檢測方法研究.pdf
- 網(wǎng)絡(luò)編碼中抗污染攻擊研究.pdf
評論
0/150
提交評論