基于IP流量的僵尸网络检测模型的设计与实现

基于IP流量的僵尸网络检测模型的设计与实现

论文摘要

僵尸网络已经成为当今互联网上最主要的网络攻击平台,可进行分布式拒绝服务攻击,发送垃圾邮件、信息窃取等攻击行为,随着僵尸网络的兴起,研究僵尸网络的检测技术已经成为一个热点。当前僵尸网络的检测技术主要分为以下几种:蜜罐检测、特征值检测、异常检测、DNS检测、数据挖掘检测。上述检测算法一个主要的缺点就是通用性不强,大多数检测算法只能针对一种或者一类僵尸网络进行检测,因此局限性很大。本文首先对僵尸网络的基本特征进行了详细的分析,通过分析,发现了僵尸网络的一个主要特性:同一个僵尸网络内的僵尸结点具有通信行为和攻击行为的相似性。在此基础之上,提出了基于IP流量的僵尸网络检测模型。此模型分为五个模块:网络流量收集模块、通信日志生成模块、通信日志聚类模块、攻击日志生成模块、攻击日志聚类模块、交叉聚类模块。网络流量收集模块主要进行内外网流量的收集;通信日志生成模块和通信日志聚类模块用来发现数据流中通信行为相似的主机;击日志生成模块和攻击日志聚类模块用来发现攻击行为相似的主机;在此基础之上,交叉聚类模块对通信聚类和攻击聚类的结果进行综合分析,发现属于同一个僵尸网络的结点。本文在局域网中通过实验环境的搭建模拟了一个僵尸网络,然后从不同的侧面进行了一系列的实验。结果表明,此检测模型能够进行有效的检测。本章最后我们进行了总结和展望。

论文目录

  • 摘要
  • ABSTRACT
  • 第一章 绪论
  • 1.1 研究背景及意义
  • 1.2 研究现状
  • 1.3 论文组织结构
  • 1.4 本章小结
  • 第二章 僵尸网络的综述
  • 2.1 僵尸网络的生命周期
  • 2.2 僵尸网络的感染途径
  • 2.3 僵尸网络的常见的攻击行为
  • 2.4 僵尸网络的通信协议
  • 2.5 僵尸网络的通信控制(C&C)体系机构
  • 2.5.1 集中式结构
  • 2.5.2 分布式结构
  • 2.5.3 无组织结构
  • 2.5.4 结构之间的对比
  • 2.6 僵尸网络的检测
  • 2.6.1 蜜罐技术
  • 2.6.2 主动检测技术
  • 2.7 本章小结
  • 第三章 基于IP 流量的僵尸网络检测模型
  • 3.1 模型的提出
  • 3.2 模型的目标
  • 3.3 模型的结构
  • 3.3.1 网络流量收集模块
  • 3.3.2 通信日志生成模块
  • 3.3.3 通信日志聚类模块
  • 3.3.4 攻击日志生成模块
  • 3.3.5 攻击日志聚类模块
  • 3.3.6 交叉聚类模块
  • 3.4 本章小结
  • 第四章 基于IP 流量的僵尸网络检测模型的实现
  • 4.1 网络流量收集模块的实现
  • 4.2 通信日志生成模块的设计
  • 4.3 通信日志聚类模块的实现
  • 4.4 攻击日志生成模块的实现
  • 4.5 攻击日志聚类模块的实现
  • 4.6 交叉聚类模块的设计
  • 4.7 本章小结
  • 第五章 基于IP 流量的僵尸网络检测算法的实验验证及分析
  • 5.1 实验环境的搭建
  • 5.1.1 主机的搭建
  • 5.1.2 僵尸病毒的配置
  • 5.1.3 http request flood 攻击的发动
  • 5.2 实验场景1
  • 5.3 实验环境2
  • 5.4 实验环境3
  • 5.5 本章小结
  • 第六章 全文总结
  • 6.1 主要结论
  • 6.2 研究展望
  • 参考文献
  • 致谢
  • 攻读硕士学位期间发表的学术论文
  • 相关论文文献

    • [1].浅谈IP电影的传播策略[J]. 数字传媒研究 2019(11)
    • [2].IP电影的后电影转向及其本体维度[J]. 电影评介 2019(16)
    • [3].广播电视传输中网络IP技术的应用分析[J]. 卫星电视与宽带多媒体 2019(22)
    • [4].互联网+背景下IP剧广告价值研究[J]. 声屏世界 2019(11)
    • [5].出版行业IP开发的审美考量与产业构建[J]. 今传媒 2019(12)
    • [6].品牌经济下如何打造个人IP?[J]. 品牌研究 2019(10)
    • [7].IP技术在模拟集成电路设计中的应用[J]. 电子制作 2020(01)
    • [8].汉画像石造型特质在三维动画IP角色塑造中的应用研究[J]. 科技传播 2019(24)
    • [9].景观社会视域下“IP剧热”研究[J]. 视听 2020(01)
    • [10].IP的力量和题材的狂欢——网络小说影视改编中的题材分析[J]. 当代电影 2019(12)
    • [11].依托影视产业培育城市IP的策略研究[J]. 今传媒 2020(01)
    • [12].博物馆IP授权的理论与实践——以上海博物馆为例[J]. 中国博物馆 2019(03)
    • [13].“一带一路”背景下山水实景演出IP的海外传播[J]. 出版广角 2019(24)
    • [14].浅析国潮现象下国产品牌的IP营销[J]. 价值工程 2020(02)
    • [15].乐山市美食旅游IP商业化运营研究[J]. 四川旅游学院学报 2020(02)
    • [16].区域文化视角下项王故里品牌IP化设计研究[J]. 西部皮革 2020(02)
    • [17].从电影票房影响因素看IP电影的发展路径[J]. 新闻研究导刊 2020(02)
    • [18].协同演化逻辑与出版行业IP化——出版IP研究文献研究[J]. 戏剧之家 2020(07)
    • [19].浅析二次元文化视角下品牌IP设计与跨界融合[J]. 艺术工作 2020(01)
    • [20].IP时代下网络影视产业发展策略研究[J]. 品牌研究 2020(02)
    • [21].文化引领与IP创新:国产动漫的发展路径探析——基于《哪吒之魔童降世》的分析[J]. 传媒 2020(02)
    • [22].体育赛事IP价值提升路径研究[J]. 当代体育科技 2019(35)
    • [23].IP化混合播出在数字电视中的应用[J]. 科技传播 2020(03)
    • [24].IP化在电视转播车上的应用及前景探究[J]. 中国新通信 2020(01)
    • [25].品牌营销与IP营销,两个视角一个逻辑[J]. 销售与市场(管理版) 2020(01)
    • [26].融媒时代网络文学IP运营模式[J]. 西部广播电视 2020(03)
    • [27].网红品牌IP营销对消费者购买意愿的影响研究[J]. 广东开放大学学报 2020(01)
    • [28].IP化在电视转播车上的应用与发展[J]. 中国有线电视 2020(02)
    • [29].社会化媒体时代出版产业IP化运营路径研究[J]. 中国出版 2020(06)
    • [30].基于IP网络的智能化视频会议系统的设计[J]. 卫星电视与宽带多媒体 2020(02)

    标签:;  ;  ;  ;  

    基于IP流量的僵尸网络检测模型的设计与实现
    下载Doc文档

    猜你喜欢