P2P僵尸网络检测技术的研究与实现

被引量 : 2次 | 上传用户:hnlh007
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
P2P僵尸网络(P2P Botnet)是指通过直接交互传递命令,能够发起和响应请求的恶意程序所组成的网络。研究P2P僵尸网络的检测技术,通过发现P2P僵尸网络的命令与控制(command-and-control)的网络通信拓扑结构,并利用社区发现算法检测出网络中可能的P2P僵尸网络节点,能够为攻击、防御和利用P2P僵尸网络提供有价值的信息。本文研究P2P僵尸网络检测技术,设计并实现一个原型系统,主要的工作如下:1.分析国内外P2P僵尸网络相关研究现状,指出当前研究存在的问题:现有P2P僵尸网络检测技术主要用于检测是否存在僵尸进程或流量是否为僵尸网络流量,没有根据僵尸网络节点之间的命令与控制关系进行检测。2.给出检测P2P僵尸网络的一种解决方案。明确P2P僵尸网络结构相关的概念,结合项目需求,给出P2P僵尸网络的典型特征,根据这些特征执行算法检测僵尸网络。3.给出P2P僵尸网络检测算法,该算法将输入的网络数据报抽取为网络流,在进行数据过滤之后,确定命令与控制网络流(对应命令与控制关系),进而得出命令与控制的网络通信拓扑结构,并基于社区发现算法最终检测出僵尸网络。论文详细介绍了各个算法的原理,并分析了算法特点和时间复杂度。4.设计并实现了P2P僵尸网络检测原型系统。实验和结果分析表明:本文提出的基于社区发现的检测算法能够检测P2P僵尸网络,具有较高的命中率。
其他文献
为探索西安市日光温室的高效种植模式,2003年,笔者在西安市农技中心示范园进行了草莓间套甜瓜立体栽培试验,充分利用日光温室草莓后期产量低并需要适当遮荫的生物学特点,间套
介绍了生产单细胞蛋白的微生物种类,阐述了单细胞蛋白的安全性评价和营养性评价,以及单细胞蛋白在畜禽生产中的应用效果,针对单细胞蛋白的存在问题提出了相应的解决方法。
通过对理论力学中基本概念的分析与总结,探讨了如何利用概念教学进行教学方法的研究,引导学生通过概念建立力学模型,进行问题的分析和求解,提高学生的工程师素质.对概念教学
中介语石化是二语习得的常见现象。以中介语理论为基础,结合理论和教学实践,对高职院校学生在英语写作的中介语石化现象进行研究分析,并提出有效的应对措施。
结合力学实验教学示范中心建设,全面实施实验教学改革.在力学理论教学中,向学生灌输创新意识.开设理论力学创新思维实验课程,注重创新教育的普及.开展创新实践活动,定期开展创新
<正>一、语法的内涵语法是人类组织语法单位和言语单位的规则。任何一种语言里头都有一整套这样的规则,这种客观存在的规则叫客观语法。
“沉默的螺旋”理论是传播学经典,但近年来不少学者认为,互联网的普遍性和匿名性难以对网民施加群体压力,普通大众可以能在虚拟空间畅所欲言,不再害怕被孤立,故该理论在互联网环境
油气管道预警系统的可靠性是实现整个系统稳定性的重要环节之一。分析了油气管道预警系统的结构,利用蚁群算法,可得到预警系统各设备故障概率,并在专项经费一定的情况下,对系
近年来,随着人类航空航天技术的发展,临近空间的研究引起了各国的重视,而临近空间的测控通信是连接人类和临近空间的一个重要纽带,也是临近空间关键技术中的一项重要的技术。临近
对日常生活中墙和与其伴生的图画之间的关系作了描述和分析 ,并在其矛盾和对话式的表面现象中 ,寻找对空间界定的特殊视角 ,进而为限定新的城市空间提供可能。