P2P僵尸网络追踪技术研究

来源 :国防科学技术大学 | 被引量 : 0次 | 上传用户:wy2720204445
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
作为当今互联网面临的严重威胁之一,僵尸网络(Botnet)经过十几年的发展,已经从早期的集中型,例如IRC和HTTP型僵尸网络,逐渐发展为当前更为健壮、复杂的分布型,即P2P僵尸网络。相比于前者,后者在拓扑结构、隐匿技术、抗毁功能等方面都发生了很大改变,隐蔽性和健壮性大大提高,给当今互联网带来了巨大危害。目前针对P2P僵尸网络的研究主要集中在检测、测量、性能分析、反制等方面,逐渐趋于成熟,而P2P僵尸网络追踪技术研究相对较少,仍亟待完善。为了进一步有效地抵御和摧毁P2P僵尸网络,针对P2P僵尸网络追踪技术开展深入研究已经成为当务之急。通过深入分析当前P2P僵尸网络的结构特点等,本文提出了“三步走”的P2P僵尸网络追踪策略,即第一步发现P2P僵尸节点及其拓扑结构,第二步识别P2P僵尸网络中的关键节点,第三步识别P2P僵尸网络中关键节点内部的网络活动,发现关键节点和上层控制服务器之间的通信,从而追踪上层控制服务器。通过相关实验及分析,充分证明了在三个步骤中所提方法的合理性和有效性。最后在此基础上,本文设计了一种追踪P2P僵尸网络的原型系统。具体内容描述如下:第一步,P2P僵尸节点及拓扑结构发现研究。本文以一种当前活跃的P2P僵尸网络Zeus为研究对象,在对其协议和架构进行深入分析的基础上,首先设计了基于宽度优先爬取策略的爬虫,爬取到了约100000个僵尸节点以及较为完整的网络拓扑信息。通过获取僵尸节点对应的经纬度信息,对Zeus节点的地理分布进行统计和展示。为了进一步降低时间开销,本文提出了一种改进的爬行算法,实验结果表明改进的爬行算法在保证较高爬行效率的前提下,可以大幅降低爬行所需时间。第二步,P2P僵尸网络中关键节点识别研究。针对当前P2P僵尸网络中普遍存在关键节点但是难以被发现的现状,在第一步网络拓扑发现的基础上,本文分别从网络拓扑和流量分析两个角度,对P2P僵尸网络中的潜在关键节点识别进行了研究。(1)从网络拓扑角度,在分析了当前多种网络节点重要性度量方法的基础上,本文提出了一种基于多重属性的P2P僵尸网络关键节点识别技术,实验结果表明了方法的可行性和有效性。(2)从流量分析的角度,为进一步提高关键节点识别的准确度,通过分析关键节点的流量特性,本文提取了关键节点和普通节点的流量差异性特征(空间特征、报文特征等),在此基础上,进一步提出了一种基于流量统计的关键节点识别技术,实验结果表明了其有效性。第三步,P2P僵尸网络中关键节点的网络活动识别研究。在第二步识别P2P僵尸网络关键节点的基础上,为了进一步追踪出上层控制服务器,需要对所发现关键节点的网络活动进行识别。针对当前P2P僵尸网络流量多采用强加密的现状,为了识别出在流量加密下的P2P僵尸网络内部活动,通过提取网络活动流的时间序列特性和统计特性来作为活动识别的特征,本文提出了一种基于隐马尔可夫(HMM)的P2P僵尸网络活动识别技术。实验结果表明,该方法可以有效地识别不同的网络活动,误报率小于2.2%,平均识别准确度达到98.55%。综上所述,为了进一步有效地抵御当前的P2P僵尸网络,通过分析其主要特点,本文分三个步骤对P2P僵尸网络的追踪开展了深入研究,并通过相关实验验证了研究的可行性。同时本文的研究为进一步的打击和追踪奠定了基础,具有较强的社会意义和应用价值。
其他文献
随着互联网的迅速发展,网络资源的信息量也急剧增长。面对海量数据、海量查询、实时响应的搜索引擎应用需求,如何高效地为用户查询提供实时的响应成为搜索引擎面临的一个重要
当今,OSPF作为应用最广的IGP被大量部署在运营商城域网和企业内部局域网上,但现有的技术手段却很难对其进行有效监测,这给网络维护和新业务推广带来了很大的障碍。如何对OSPF网
随着计算机和网络技术的不断发展,信息安全已经成为各行各业不容忽视的因素之一。社会的各个领域都在努力利用现有技术建立网络化的应用体系,进而实现信息交互和资源共享。任何
随着信息技术的发展和电子商务的兴起,企业的生产经营方式发生了很大的变化。目前一个企业生存和发展的关键在于如何在激烈的竞争中作出快速而准确的反应,企业间竞争的方式也由
数据集成的目标是为用户访问多个异构的数据源提供统一的应用界面,从而使用户将注意力集中在他们想要的特定结果上,而不必关心如何获得这些结果。本文针对国内外有关数据集成
软件项目风险是指在软件开发计划的执行过程中可能遇到的,软件开发成本、开发进度和软件质量等方面的问题,这些问题会影响项目计划的实施。如果项目风险变成现实,标志着项目已经
由于网络的开放性特点,信息安全问题也就显得日益突出。要保证在公开信道中传输的数据的安全性,最重要的手段之一,就是采用数据加密和认证。而现代密码体制总是假定加密算法是公
可视化的应用开发技术由于直观、易用等优点,正成为并行离散事件仿真应用集成技术发展的趋势。目前,在仿真对象构建完成的情况下,传统应用集成通常以手工编写代码的方式来完
近年来,微博社交网络在中国迅速地兴起,成为网民社交、舆论的主要场所。在微博上,用户能够关心他们喜欢的话题,并对其发表看法,这些数据能够用来研究集体社会行为。同时,大部
本文首先介绍了国内外学校信息发布系统的发展和我校信息发布的现状,并且通过介绍国内LED显示屏发展情况,设计了适合我校的信息发布系统。 在文章中详细介绍了系统的功能组