1. 中国科学院研究生院,信息安全国家重点实验室,北京,100080
2. 中国科学院软件研究所,信息安全国家重点实验室,北京,100190
3. 中国科学院研究生院信息安全国家重点实验室北京,100080
4. 中国科学院软件研究所信息安全国家重点实验室北京,100190
纸质出版:2009
移动端阅览
应凌云, 冯登国, 苏璞睿. 基于P2P的僵尸网络及其防御[J]. 电子学报, 2009,37(1):31-37.
YING Ling-yun, FENG Deng-guo, SU Pu-rui. P2P-Based Super Botnet:Threats and Defenses[J]. Acta Electronica Sinica, 2009, 37(1): 31-37.
僵尸网络作为网络犯罪活动的平台
正朝着P2P等分布式结构发展.研究僵尸网络的发展方向以及构建技术
有助于我们全面地了解僵尸网络活动的特点
从而更好地开展僵尸网络的检测和防范研究.本文分析了攻击者的需求
提出了一种基于层次化P2P网络技术的新型僵尸网络结构
并对这种僵尸网络的可行性和具体的传播、通讯、控制等各个方面进行了深入分析和探讨.在此基础上
我们通过模拟实验对各种防御策略的有效性进行了分析和评估
实验数据表明
在考虑实际可操作性条件下
现有的防御策略难以有效摧毁P2P结构僵尸网络.最后
我们讨论了这种新型僵尸网络可能的防御方法.
As a cyber crime platform
botnet is one of the biggest network security threats.Researching the evolvement of botnets
as well as possible botnets construction methods
can improve us in-depth understanding of details of botnets
and also guide us in the botnets defense research.In this paper
we proposed a P2P-based super botnet structure
analyzed the feasibility and discussed all aspects of this new type botnet.Secondly
we evaluated effectiveness of various botnets defense strategies
our simulation results show that
when taking the actual operational conditions into account
it is difficult to completely destroy P2P-based botnets.Finally
we discussed some guidelines for defending against such new botnets.
0
浏览量
2183
下载量
11
CSCD
关联资源
相关文章
相关作者
相关机构
京公网安备11010802024621