基于模糊聚類的僵尸網(wǎng)絡(luò)反規(guī)避技術(shù)研究
【文章頁數(shù)】:73 頁
【學(xué)位級(jí)別】:碩士
【部分圖文】:
圖1-1?2016年僵尸網(wǎng)絡(luò)規(guī)模分布??Figure?1-1?Botnet?size?distribution?in?2016??
測(cè)發(fā)現(xiàn)的僵尸網(wǎng)絡(luò)中,規(guī)模在100臺(tái)主機(jī)以上的僵尸網(wǎng)絡(luò)數(shù)量達(dá)489個(gè),其中有??52個(gè)僵尸網(wǎng)絡(luò)的規(guī)模甚至達(dá)到了?10萬臺(tái)主機(jī)以上。2016年僵尸網(wǎng)絡(luò)的規(guī)模分布??如圖1-1所示。??單位(個(gè))??4000??3500?|響|??3000??2500??2000??1500??100....
圖2-1僵尸網(wǎng)絡(luò)生命周期??Figure?2-1?Life?cycle?of?zombie?network??
2.1.2?僵尸網(wǎng)絡(luò)生命周期??從一個(gè)僵尸程序到由成千上萬臺(tái)受控主機(jī)組成的僵尸網(wǎng)絡(luò),其中涉及僵尸網(wǎng)??絡(luò)生命的多個(gè)階段。僵尸網(wǎng)絡(luò)的生命周期如圖2-1所示,主要分為傳播過程、'感染??過程、加入網(wǎng)絡(luò)、擴(kuò)散階段、發(fā)起攻擊等階段[32]。??7??
圖2-2集中式C&C結(jié)構(gòu)??Figure?2-2?Centralized?C&C?architecture??
?僵尸網(wǎng)絡(luò)相關(guān)研究??信息,網(wǎng)絡(luò)拓?fù)渲袥]有固定的中心服務(wù)器,因此不存在單點(diǎn)失效問題。如圖2-3所??示,控制者可以登錄網(wǎng)絡(luò)中任意一個(gè)感染僵尸程序的主機(jī),將其作為C&C服務(wù)器??發(fā)布命令。這種僵尸網(wǎng)絡(luò)一般采用P2P協(xié)議構(gòu)建其C&C信道;诜稚⑹剑茫Γ??結(jié)構(gòu)的僵尸網(wǎng)絡(luò)中的每個(gè)僵尸....
圖2-3分布式C&C架構(gòu)??Figure?2-3?Distributed?C&C?architecture??13??
?僵尸網(wǎng)絡(luò)相關(guān)研究??信息,網(wǎng)絡(luò)拓?fù)渲袥]有固定的中心服務(wù)器,因此不存在單點(diǎn)失效問題。如圖2-3所??示,控制者可以登錄網(wǎng)絡(luò)中任意一個(gè)感染僵尸程序的主機(jī),將其作為C&C服務(wù)器??發(fā)布命令。這種僵尸網(wǎng)絡(luò)一般采用P2P協(xié)議構(gòu)建其C&C信道。基于分散式C&C??結(jié)構(gòu)的僵尸網(wǎng)絡(luò)中的每個(gè)僵尸....
本文編號(hào):4028695
本文鏈接:http://www.lk138.cn/guanlilunwen/ydhl/4028695.html