计算机工程与科学
計算機工程與科學
계산궤공정여과학
COMPUTER ENGINEERING & SCIENCE
2013年
2期
62-67
,共6页
僵尸网络%网络安全%命令与控制信道%特征提取%入侵检测
僵尸網絡%網絡安全%命令與控製信道%特徵提取%入侵檢測
강시망락%망락안전%명령여공제신도%특정제취%입침검측
僵尸网络发起的分布式拒绝服务攻击、垃圾邮件发送以及敏感信息窃取等恶意活动已经成为网络安全面临的重要威胁.命令与控制信道正是僵尸网络操纵这些恶意活动的唯一途径.利用命令与控制信道中攻击命令具有相对固定的格式和命令字的特点,基于现有的特征提取技术,针对边缘网络的可疑流量,提出了一个新型的特征提取模型.实验结果表明,该模型能够准确地提取出具有命令格式的特征,而且由这些特征转化的入侵检测规则能够有效识别感染的僵尸主机.
僵尸網絡髮起的分佈式拒絕服務攻擊、垃圾郵件髮送以及敏感信息竊取等噁意活動已經成為網絡安全麵臨的重要威脅.命令與控製信道正是僵尸網絡操縱這些噁意活動的唯一途徑.利用命令與控製信道中攻擊命令具有相對固定的格式和命令字的特點,基于現有的特徵提取技術,針對邊緣網絡的可疑流量,提齣瞭一箇新型的特徵提取模型.實驗結果錶明,該模型能夠準確地提取齣具有命令格式的特徵,而且由這些特徵轉化的入侵檢測規則能夠有效識彆感染的僵尸主機.
강시망락발기적분포식거절복무공격、랄급유건발송이급민감신식절취등악의활동이경성위망락안전면림적중요위협.명령여공제신도정시강시망락조종저사악의활동적유일도경.이용명령여공제신도중공격명령구유상대고정적격식화명령자적특점,기우현유적특정제취기술,침대변연망락적가의류량,제출료일개신형적특정제취모형.실험결과표명,해모형능구준학지제취출구유명령격식적특정,이차유저사특정전화적입침검측규칙능구유효식별감염적강시주궤.