摘要
通过分析PDNS内部机制和协议添加的基本原理,以及基于IRC协议的僵尸网络传播控制模型,提出了基于PDNS的僵尸网络抽象模型。在PDNS上实现了僵尸网络与蠕虫、分布式拒绝服务攻击三种安全事件的联合运行,从而较好的模拟了大规模僵尸网络的传播、控制和攻击过程。实验结果表明,基于PDNS的僵尸网络模型可根据不同的扫描策略对僵尸网络进行真实模拟,从而为网络安全态势预测与分析提供详细的数据支持。
By analyzing the implementation mechanism and principles of protocol adding of PDNS, and the botnet command controlling and communication on IRC protocol, this paper presents an abstract botnet model on PDNS. The botnet, worm and DDoS security events are combined on PDNS with different strategies, and it can simulate the spreading, controlling and attacking procedure of large-scale botnet easily. Experimental results show that the botnet model on PDNS can predict the botnet according to different scanning strategies, and it can provide specific data support for predicting network security trend.
出处
《微计算机信息》
2011年第2期141-142,202,共3页
Control & Automation
基金
基金申请人:张兆心
项目名称:高性能大规模网络行为模拟系统
基金颁发部门:中华人民共和国科学技术部(2007AA010503)