資料介紹
僵尸網(wǎng)絡(luò)( Botnet)是攻擊者出于惡意目的,傳播受控僵尸程序控制大量主機,并通過一對多的命令控制信道所組成的網(wǎng)絡(luò),例如IRC協(xié)議、P2P協(xié)議、HTTP協(xié)議?;贖TTP協(xié)議構(gòu)建僵尸網(wǎng)絡(luò)的C&C策略主要包含2個方面的優(yōu)點:1)IRC協(xié)議是僵尸網(wǎng)絡(luò)主流協(xié)議,安全研究領(lǐng)域?qū)τ贗RC協(xié)議關(guān)注已久,并進(jìn)行了深入的研究?;贖TTP協(xié)議構(gòu)建的僵尸網(wǎng)絡(luò),其C&C通信可以隱藏在大量的互聯(lián)網(wǎng)Web應(yīng)用中,從而使得基于HTTP協(xié)議的僵尸網(wǎng)絡(luò)更難以被檢測。2)防火墻對于IRC協(xié)議的阻斷。由于IRC協(xié)議已經(jīng)不再是主流的協(xié)議,且被大量僵尸網(wǎng)絡(luò)利用,許多企業(yè)、機構(gòu)都在防火墻上過濾了該協(xié)議,而使用HTTP協(xié)議可以通過防火墻。
在僵尸網(wǎng)絡(luò)中,為保持服務(wù)器的可用性和隱蔽性,與域名關(guān)聯(lián)的Flux-Agent的IP地址需要不停地變動,而黑名單策略對于阻止Fast-Flux僵尸網(wǎng)絡(luò)攻擊已經(jīng)失效。為解決該問題,基于域名系統(tǒng)流量的分析和識別技術(shù),提出一種新的Fast-Flux僵尸網(wǎng)絡(luò)檢測方法,用于檢測互聯(lián)網(wǎng)中使用Fast-Flux技術(shù)的僵尸網(wǎng)絡(luò),且對域名的分析不局限于來自垃圾郵件、點擊欺詐或黑名單列表的可疑域名。實驗結(jié)果表明,該方法能夠以較高的準(zhǔn)確率檢測Fast-Flux僵尸網(wǎng)絡(luò),并且有利于完善黑名單列表。
- 一種基于TF-IDF的Webshell文件檢測方法 3次下載
- 一種基于DSCNN-BILSTM的入侵檢測方法 14次下載
- 一種輸液檢測報警裝置的研制 11次下載
- 一種基于深度學(xué)習(xí)的船舶檢測方法 11次下載
- 一種脫離預(yù)訓(xùn)練的多尺度目標(biāo)檢測網(wǎng)絡(luò)模型 26次下載
- 一種基于神經(jīng)網(wǎng)絡(luò)的僵尸粉識別模型 8次下載
- 一種改進(jìn)FAST-CNN的超新星目標(biāo)檢測方法 7次下載
- 一種基于BP神經(jīng)網(wǎng)絡(luò)的代碼壞味檢測方法 7次下載
- 一種改進(jìn)的加密惡意流量檢測方法 13次下載
- 一種新型的具備強抗毀性的社交僵尸網(wǎng)絡(luò) 0次下載
- 基于短地址混淆和GCM推送的移動僵尸網(wǎng)絡(luò)的構(gòu)建機制 0次下載
- 一種多點脈搏信號檢測方法
- 基于協(xié)議分析的IRC僵尸網(wǎng)絡(luò)檢測方法
- 僵尸網(wǎng)絡(luò)(BOTNET)監(jiān)控技術(shù)研究
- 一種基于BP網(wǎng)絡(luò)的信號動態(tài)檢測方法
- 一種簡單高效配置FPGA的方法 745次閱讀
- 一種利用wireshark對遠(yuǎn)程服務(wù)器/路由器網(wǎng)絡(luò)抓包方法 3384次閱讀
- 基于一種用于JumpStarter的抗離群的采樣算法 720次閱讀
- 一種邊云結(jié)合的漂浮物檢測識別方法 1165次閱讀
- 一種新的無監(jiān)督時間序列異常檢測方法 2754次閱讀
- 一種無人車夜間三維目標(biāo)檢測方法 2180次閱讀
- 一種用于視頻識別的SlowFast網(wǎng)絡(luò) 5673次閱讀
- 【新專利介紹】一種管網(wǎng)水質(zhì)檢測裝置及方法 1960次閱讀
- 一種新方法來檢測這些被操縱的換臉視頻的“跡象” 5824次閱讀
- 關(guān)于一種基于動態(tài)規(guī)劃的機動目標(biāo)檢測前跟蹤方法 8818次閱讀
- 云計算平臺下僵尸網(wǎng)絡(luò)的檢測技術(shù)詳解 3138次閱讀
- 僵尸網(wǎng)絡(luò)是什么_僵尸網(wǎng)絡(luò)有什么特點 1.7w次閱讀
- FAST特征點檢測features2D 3542次閱讀
- 一種基于ZigBee技術(shù)的RFID系統(tǒng)網(wǎng)絡(luò)構(gòu)建方法 3099次閱讀
- 一種matlab調(diào)用signaltap采集數(shù)據(jù)的方法 3949次閱讀
下載排行
本周
- 1電子電路原理第七版PDF電子教材免費下載
- 0.00 MB | 1490次下載 | 免費
- 2單片機典型實例介紹
- 18.19 MB | 93次下載 | 1 積分
- 3S7-200PLC編程實例詳細(xì)資料
- 1.17 MB | 27次下載 | 1 積分
- 4筆記本電腦主板的元件識別和講解說明
- 4.28 MB | 18次下載 | 4 積分
- 5開關(guān)電源原理及各功能電路詳解
- 0.38 MB | 10次下載 | 免費
- 6基于AT89C2051/4051單片機編程器的實驗
- 0.11 MB | 4次下載 | 免費
- 7基于單片機和 SG3525的程控開關(guān)電源設(shè)計
- 0.23 MB | 3次下載 | 免費
- 8基于單片機的紅外風(fēng)扇遙控
- 0.23 MB | 3次下載 | 免費
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 2PADS 9.0 2009最新版 -下載
- 0.00 MB | 66304次下載 | 免費
- 3protel99下載protel99軟件下載(中文版)
- 0.00 MB | 51209次下載 | 免費
- 4LabView 8.0 專業(yè)版下載 (3CD完整版)
- 0.00 MB | 51043次下載 | 免費
- 5555集成電路應(yīng)用800例(新編版)
- 0.00 MB | 33562次下載 | 免費
- 6接口電路圖大全
- 未知 | 30320次下載 | 免費
- 7Multisim 10下載Multisim 10 中文版
- 0.00 MB | 28588次下載 | 免費
- 8開關(guān)電源設(shè)計實例指南
- 未知 | 21539次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935053次下載 | 免費
- 2protel99se軟件下載(可英文版轉(zhuǎn)中文版)
- 78.1 MB | 537791次下載 | 免費
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420026次下載 | 免費
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費
- 6電路仿真軟件multisim 10.0免費下載
- 340992 | 191183次下載 | 免費
- 7十天學(xué)會AVR單片機與C語言視頻教程 下載
- 158M | 183277次下載 | 免費
- 8proe5.0野火版下載(中文版免費下載)
- 未知 | 138039次下載 | 免費
評論