面向移动网络的僵尸网络关键技术研究

来源 :西南交通大学 | 被引量 : 0次 | 上传用户:m109bowen
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
移动互联网安全是一个新兴领域,要探究在这一平台上可能存在的安全威胁,就必须对有代表性的恶意攻击行为进行研究和分析。任何一个新平台刚开始普及的时候,其上的恶意攻击行为研究工作都会面临诸多挑战,比如缺少对背景知识的了解、缺少具有典型意义的攻击案例、缺少指导性的思想方法等。攻击者通过移动僵尸网络平台可轻易地获取用户隐私信息,发起通话监听攻击,发动短信DDoS攻击、电话DDoS攻击、订购高额SP服务等。此时,面向移动网络的僵尸网络研究就更像是一种强调个性创造的艺术,而不是一种业已成熟的科学。目前国内外对于移动僵尸网络的研究尚处起步阶段,相关研究相对较少。本论文以移动互联网安全现状、恶意攻击技术研究为主线,以移动智能终端安全为起点,对面向移动互联网的僵尸网络的自身特点、命令与控制网络架构、攻击行为和通信行为等关键技术进行深入研究,同时对移动僵尸网络关键技术进行延伸和扩展,构建基于移动僵尸网络的APT攻击场景,通过不断进行主动防御研究,不断深化防御者对僵尸网络的认识。论文主要工作如下:(1)本文首先在研究了移动智能终端面临的安全威胁、攻击模式和恶意攻击行为特征的基础上,提出了一种基于SNS和SMS控制的移动僵尸网络模型。攻击者通过公共社交网络服务器控制整个僵尸网络,在服务器的逻辑层,僵尸网络呈现多账号的P2P结构,其拓扑结构可由攻击者自主定义,对于被判定为3G/WiFi网络服务不可达的僵尸节点,采用短信服务构建命令控制信道探测僵尸节点的状态,灾难恢复已经崩溃的社交网络控制命令信道,从而提高僵尸网络的健壮性。(2)本文在基于移动僵尸网络的研究基础上,进一步研究了僵尸网络行为的外延攻击形式APT攻击,提出了APT攻击的公式化定义,定义APT由五元组所构成,主要用于反映攻击者对被攻击对象不断渗透的行为过程。本文设计并实现了基于移动僵尸网络行为特征的APT攻击场景,以攻击目的为核心构建攻击场景,并提出了两个层次的攻击对象集以体现多维度的攻击思路,构建了四种攻击通道和两种攻击行为,以诠释多路径渗透的攻击思想。
其他文献
<正>中共海安县委把抓好农村党建作为旗帜鲜明讲政治的自觉行动,推动党建资源转化为发展资源、党建优势转化为发展优势,把落实管党治党责任贯穿农村党建全过程,汇聚起"两聚一
水神崇拜是我国民间信仰的重要内容之一,是一种植根于传统农业社会的自然崇拜。我国自古以来就是一个农耕经济社会,农业生产与水密切关连。因此,我国很早就产生了对水神的崇
月季(Rosa cvs.)花色艳丽、花型优美、品种繁多,是世界上应用最广泛的观赏植物之一。目前月季已有25000多个品种,均为7-15个野生种反复杂交和回交的后代,遗传背景狭窄,导致现
漫长的设计发展史中,家具设计日趋成熟,主要表现为设计理论的不断完善、产品质量的不断提高以及家具品类的不断丰富。20世纪70年代爆发的“能源危机”,推动了着眼于生态平衡
21世纪是人类开发利用海洋的新世纪。如何在未来的经济竞争中获得优势,世界沿海国家都已普遍认识到发展海洋经济的重要性。2011年1月,国务院正式批复《山东半岛蓝色经济区发展
目的:本研究以高脂饮食诱导为糖尿病前期高胰岛素血症状态的KKay小鼠为糖尿病试验动物模型,通过给予游泳运动生活方式和DPP-4I(西格列汀)药物干预,观察KKay小鼠体脂分布的变化,血清
新一轮集体林权制度改革是当前我国林业经济与政策领域中得到关注最多的热点问题之一,改革着眼于激发农户森林经营积极性、提高农户营林收入、提升集体林资源配置效率。基于
目前,英语写作以作为一种重要的交际被广泛地应用于各种领域里。写作能力在听、说、读、写的四大技能中,是一种“输出”能力。学生的写作能力通常是最后学习的一种技能。国内外
“依法治国,建设社会主义法治国家”在党的十五大正式提出,作为占总人口绝大多数的农村,它的法治化程度成为制约着整个国家法治化的重要原因之一。法治是民主的保障,民主是法治的
就如今我们所生活的时代而言,不仅是一个知识爆炸的时代,也是一个充满矛盾的时代。现在中国在变,中国的媒体在变,中国的记者也在变,中国的记者之变是群体性蜕变,这种变,纠缠