僵尸网络(Botnet)是一种从传统恶意代码形态进化而来的新型攻击方式,为攻击者提供了隐匿、灵活且高效的一对多命令与控制信道(Command and Control channel,C&C)机制,可以控制大量僵尸主机实现信息窃取、分布式拒绝服务攻击和垃圾...僵尸网络(Botnet)是一种从传统恶意代码形态进化而来的新型攻击方式,为攻击者提供了隐匿、灵活且高效的一对多命令与控制信道(Command and Control channel,C&C)机制,可以控制大量僵尸主机实现信息窃取、分布式拒绝服务攻击和垃圾邮件发送等攻击目的。该文提出一种与僵尸网络结构和C&C协议无关,不需要分析数据包的特征负载的僵尸网络检测方法。该方法首先使用预过滤规则对捕获的流量进行过滤,去掉与僵尸网络无关的流量;其次对过滤后的流量属性进行统计;接着使用基于X-means聚类的两步聚类算法对C&C信道的流量属性进行分析与聚类,从而达到对僵尸网络检测的目的。实验证明,该方法高效准确地把僵尸网络流量与其他正常网络流量区分,达到从实际网络中检测僵尸网络的要求,并且具有较低的误判率。展开更多
为提高网络安全性,文章设计了分布式拒绝服务攻击(Distributed Denial of Service,DDo S)检测系统。该系统分为访问层、网络信息层和数据信息存储层。其中,访问层可查询分析网络信息,并向网络信息层发出攻击挖掘指令;网络信息层通过数...为提高网络安全性,文章设计了分布式拒绝服务攻击(Distributed Denial of Service,DDo S)检测系统。该系统分为访问层、网络信息层和数据信息存储层。其中,访问层可查询分析网络信息,并向网络信息层发出攻击挖掘指令;网络信息层通过数据包和流表信息收集模块,提取异常数据包并实时监控;攻击行为检测模块可检测并发送恶意攻击信息至数据信息存储层,生成网络数据信息参量存储文件。实验结果表明,该系统对分布式拒绝服务攻击行为的平均检测率高达96.61%,可精准捕捉异常流量信号的状态变化。展开更多
文摘僵尸网络(Botnet)是一种从传统恶意代码形态进化而来的新型攻击方式,为攻击者提供了隐匿、灵活且高效的一对多命令与控制信道(Command and Control channel,C&C)机制,可以控制大量僵尸主机实现信息窃取、分布式拒绝服务攻击和垃圾邮件发送等攻击目的。该文提出一种与僵尸网络结构和C&C协议无关,不需要分析数据包的特征负载的僵尸网络检测方法。该方法首先使用预过滤规则对捕获的流量进行过滤,去掉与僵尸网络无关的流量;其次对过滤后的流量属性进行统计;接着使用基于X-means聚类的两步聚类算法对C&C信道的流量属性进行分析与聚类,从而达到对僵尸网络检测的目的。实验证明,该方法高效准确地把僵尸网络流量与其他正常网络流量区分,达到从实际网络中检测僵尸网络的要求,并且具有较低的误判率。
文摘为提高网络安全性,文章设计了分布式拒绝服务攻击(Distributed Denial of Service,DDo S)检测系统。该系统分为访问层、网络信息层和数据信息存储层。其中,访问层可查询分析网络信息,并向网络信息层发出攻击挖掘指令;网络信息层通过数据包和流表信息收集模块,提取异常数据包并实时监控;攻击行为检测模块可检测并发送恶意攻击信息至数据信息存储层,生成网络数据信息参量存储文件。实验结果表明,该系统对分布式拒绝服务攻击行为的平均检测率高达96.61%,可精准捕捉异常流量信号的状态变化。