面向网络安全的关于僵尸网络的研究

被引:4
作者
孔雪辉
王述洋
黎粤华
机构
[1] 东北林业大学机电工程学院
关键词
僵尸网络; 僵尸程序; 网络安全; 恶意软件; 蜜网;
D O I
10.16265/j.cnki.issn1003-3033.2009.07.027
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
对僵尸网络进行系统全面的分析和研讨,给出了僵尸网络的基本定义、分类、危害和发展过程;深入剖析僵尸网络的功能结构与工作原理,探讨僵尸网络的发展趋势和进一步的研究方向;在总结目前跟踪、检测和防御僵尸网络的最新研究成果的基础上,提出利用僵尸网络产生异常行为的规律性进行行为特征统计分析的检测方法、通过部署蜜罐对僵尸网络进行行为仿真的检测方法和监控僵尸网络流量数据特征的流量数据特征匹配的检测方法;通过对大量的僵尸网络活动的分析,提出了6种有效的防范僵尸网络的措施。
引用
收藏
页码:110 / 118+181 +181
页数:10
相关论文
共 8 条
[1]  
基于蜜网技术的DDoS防御方法研究.[D].张绍杰.上海交通大学.2007, 06
[2]   拒绝服务攻击/分布式拒绝服务攻击防范技术的研究 [J].
李禾 ;
王述洋 .
中国安全科学学报, 2009, 19 (01) :132-136
[3]   虚拟蜜罐技术在网络安全中的应用研究 [J].
翟继强 .
中国安全科学学报, 2008, 18 (12) :106-111+25
[4]   僵尸网络研究 [J].
诸葛建伟 ;
韩心慧 ;
周勇林 ;
叶志远 ;
邹维 .
软件学报, 2008, (03) :702-715
[5]   HoneyBow:一个基于高交互式蜜罐技术的恶意代码自动捕获器 [J].
诸葛建伟 ;
韩心慧 ;
周勇林 ;
宋程昱 ;
郭晋鹏 ;
邹维 .
通信学报, 2007, (12) :8-13
[6]   僵尸网络综述 [J].
孙彦东 ;
李东 .
计算机应用, 2006, (07) :1628-1630+1633
[7]   浅析“僵尸网络” [J].
范春风 .
大学时代(B版), 2006, (02) :66-67
[8]  
On the performance of Internet worm scanning strategies.[J].Cliff C. Zou;Don Towsley;Weibo Gong.Performance Evaluation.2005, 7