資源描述:
《僵尸網(wǎng)絡(luò)的研究畢業(yè)論文》由會員上傳分享,免費在線閱讀,更多相關(guān)內(nèi)容在學(xué)術(shù)論文-天天文庫。
1、-15-安徽職業(yè)技術(shù)學(xué)院畢業(yè)論文安徽職業(yè)技術(shù)學(xué)院畢業(yè)論文課題名稱:僵尸網(wǎng)絡(luò)的研究學(xué)生姓名:吳成林學(xué)號:專業(yè):網(wǎng)絡(luò)系統(tǒng)管理班級:網(wǎng)管921指導(dǎo)教師:孫玉2012年2月-15--15-安徽職業(yè)技術(shù)學(xué)院畢業(yè)論文摘要僵尸網(wǎng)絡(luò)是由被僵尸程序感染的網(wǎng)絡(luò)上計算機組成的可相互通信、可被控制的網(wǎng)絡(luò),是一種新型的網(wǎng)絡(luò)攻擊形式,對網(wǎng)絡(luò)安全構(gòu)成了很大危害,也為網(wǎng)絡(luò)戰(zhàn)提供了一種新的進攻手段。介紹了僵尸網(wǎng)絡(luò)的概念和演化過程,深入剖析了僵尸網(wǎng)絡(luò)的功能結(jié)構(gòu)和工作機制,討論了僵尸網(wǎng)絡(luò)的傳播模型,提出討論了僵尸網(wǎng)絡(luò)的檢測和反制方法,對僵尸網(wǎng)絡(luò)的發(fā)展趨勢和
2、軍事上的應(yīng)用作了展望。目前僵尸程序的檢測主要有基于行為特征的檢測技術(shù)和基于流量特征的檢測技術(shù)。基于行為特征的檢測技術(shù)能夠比較精確的檢測僵尸程序的活動,但是處理數(shù)據(jù)的能力有限;而基于流量特征的檢測技術(shù)能夠處理較大規(guī)模的數(shù)據(jù)量,但是存在較大的誤報?;诰W(wǎng)絡(luò)僵尸程序檢測方法能夠較好的結(jié)合這兩種檢測技術(shù)的優(yōu)點,有效地檢測在較大背景流量中活動的僵尸程序。由于目前在僵尸程序代碼的設(shè)計上存在結(jié)構(gòu)化的特性,同一個僵尸網(wǎng)絡(luò)內(nèi)的僵尸主機行為和消息在時間和空間上都表現(xiàn)出了極大的關(guān)聯(lián)性和相似性。分析了僵尸程序的流特征,根據(jù)實驗結(jié)果,設(shè)計出了基
3、于輕量級有效載荷協(xié)議匹配算法。然后利用序列假設(shè)檢驗算法對僵尸程序的網(wǎng)絡(luò)活動進行動態(tài)的判定。關(guān)鍵詞:僵尸程序,網(wǎng)絡(luò)行為,網(wǎng)絡(luò)安全,僵尸網(wǎng)絡(luò)惡意代碼,網(wǎng)絡(luò)戰(zhàn)。AbstractAbotnetistheprogramonthewebinfectionzombiecomputercanbecomposedofcommunication,canbecontrolnetwork,isanewtypeofnetworkattackformofnetworksecurityconstitutestheverygreatharm,buta
4、lsoforWangLaoZhanprovidesanewoffensivemeans.Introducestheconceptofthebotnetandevolutionprocess,thispaperexploresthebotnetfunctionstructureandworkmechanism,anddiscussesthespreadthebotnetmodel,discussedthebotnetdetectionandcounterspellmethod,thedevelopmenttrendofb
5、otnetsPotentialandmilitaryapplicationarediscussed.Atpresentthemaintestingprogramzombiebasedonbehaviorcharacteristicsofthetestingtechnologybasedonthecharacteristicsoftheflowandtestingtechnology.Basedonbehaviorcharacteristicsofthetestingtechnologycanbemoreprecised
6、etectionofzombieprogramactivities,butlimitedabilitytodealwithdata;Basedonthecharacteristicsoftheflowandtestingtechnologytobeabletodealwithalargeamountofdata,butthereislargemisstatement.Basedonnetworkzombieprogramtobetterdetectionmethodcombiningthetwokindsoftesti
7、ngtechnologyadvantages,detectinthebigbackgroundtrafficzombieprogramactivities.Becausethepresentinthezombieprogramcodeonthedesignofthecharacteristicsoftheexistingstructured,withinthesamebotnetbotsbehaviorandthenewsintimeandspaceshowedalotofconnectionsandsimilarit
8、y.Analysisofthezombieprogramflowcharacteristics,accordingtotheexperimentalresults,thedesignbasedonlightweightpayloadagreementmatchingalgorithms.Andthenthesequenceofhy