虚实结合的僵尸网络生态环境研究

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:xp108999
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,僵尸网络已经给互联网造成了严重的危害,并且持续成为最具威胁的网络攻击平台之一。因此,研究僵尸网络防御技术,尤其是命令控制信道协议(C&C)对抗技术,具有重要意义。然而,现有的研究大多缺少一个针对C&C协议模糊测试的安全有效的分析平台,而且,由于僵尸网络行为的复杂性,当前的一些分析平台(如Botlab)无法挖掘出僵尸程序的潜在脆弱点,更重要的是,在进行僵尸网络对抗实验时,缺少一个相对封闭可控的环境,避免对真实互联网产生危害。因此,本文提出了一种虚实结合的僵尸网络生态环境构建方法,设计并实现了HBEE (Hybrid Botnet Ecological Environment)系统,旨在解决上述提到的问题。HBEE系统不仅能够提供多源异构运行环境,尽可能多的触发僵尸程序不同的执行流程,挖掘其潜在的脆弱点,而且利用虚拟Bot可以实现利用少量资源模拟大规模僵尸网络,还能验证控制服务器功能的正确性,更重要的是,HBEE系统提供了一个封闭可控的运行环境来进行僵尸网络测量、追踪、对抗等实验,从而避免对互联网产生危害。本文首先提出了一种僵尸网络生态环境的模型,该模型由IaaS、Bot群、服务器群和监控系统组成,然后针对每个模块进行了详细的设计。随后介绍了实现该模型需要的关键技术,即针对现有研究存在的三个问题,依次介绍了对应的技术:基于虚拟Bot的控制服务器评估技术、僵尸程序脆弱点挖掘技术以及僵尸网络对抗技术。而后,在前两章的基础上实现了HBEE系统,该系统采用OpenStack作为IaaS,负责提供基础设施服务,虚拟Bot模块负责验证服务器功能,效果评估中心模块负责实时展示数据,而监控系统模块负责分析恶意僵尸程序,该模块由自主开发的ADHIPS以及开源的Cuckoo Sandbox组成。本文最后基于实现的HBEE系统进行了一系列实验,包括服务器功能验证实验、恶意僵尸程序自动分析实验、僵尸网络对抗实验。实验结果证明HBEE系统在解决上述问题方面具有一定的可行性。
其他文献
本论文主要讨论了基于Handle的DNS管理和安全解析的设计与实现。本文作者参与了该系统理论模型的设计以及原型系统的实现,在Handle System系统中集成了DNS模块及Handle DNS协
基于J2EE规范的Web应用服务器作为分布式系统运行时的基础支撑软件,在向客户提供全面的功能性支持的同时,也需要给出优秀的可靠性与兼容性的保障。这就对应用服务器实现的正确
随着天文望远镜及终端设备的设计与制造技术不断提高,天文观测能力大大增强,天文学已从古老的光学观测变为全波段的天文学,并正在进入一个“数据雪崩”时代。计算机与互联网技术
资源管理(Resource Management)是指对计算机中的电子文档资源进行收集、组织、存储、检索,并提供给用户自然高效的交互界面和交互方式。随着计算机技术的飞速发展,用户需要收
事务处理技术是保证信息可靠性和一致性的重要技术。分布事务处理监控器为开发、部署、监控和管理基于三层结构的联机事务处理应用系统构建了一个基础平台,在构筑基于事务处理
在当前数据信息时代,电脑成为人们工作、生活中不可或缺的一部分,一些应用软件如Microsoft Office、Adobe Reader、Chrome浏览器等也占据了举足轻重的地位。随着这些应用软件
随着互联网的发展,网络本身正逐渐转变为一个内容分发的平台,因此信息中心网络学说也逐渐兴起。SOFIA是一种面向服务的信息中心网络体系结构。SOFIA以服务为中心驱动路由,支持服
近年来,因特网获得了飞速地发展。网络规模逐渐扩大,接入的用户越来越多,运行于网络上的应用也趋于多样化,网络攻击由针对单个主机的攻击转向针对整个网络基础设施的攻击,这些都使
本文研究了多集群管理系统上的资源监控和作业调度问题。在多集群管理系统的构建上,本文提出了基于层次化思想的分布式树形体系结构,该体系结构具有良好的可扩展性。 利用分
无线传感器网络综合了微型传感器、嵌入式系统以及无线通信等技术,是目前国内外研究的热点领域之一。通过大量部署在感知区域中的节点,无线传感器网络能够对物理世界进行更加实