基于sinkhole的僵尸网络检测技术的研究和实现

来源 :信息网络安全 | 被引量 : 0次 | 上传用户:cumtzhanglei
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
僵尸网络是由众多的被恶意软件感染了的僵尸主机(或肉机)组成的,僵尸网络控制者通过命令和控制通道向僵尸主机下达命令在网络中执行种类繁多的恶意行为。僵尸网络已成为当前网络中最严重的安全问题,它造成的破坏性远大于蠕虫、木马和病毒。全球的安全组织投入了大量的时间和精力来研究对抗和检测僵尸网络的有效方法,但是就目前形势来看,主流的检测方法都有着比较严重的缺陷。文章在分析了当前主流僵尸网络检测方法的优势与不足的基础上,总结出基于特征的检测方法最为准确和高效,如果能够完善该方法的特征库,在特征库中加入未知类型僵尸网络的
其他文献
2016年8月21日至2016年9月20日,国家计算机网络入侵防范中心发布漏洞总条目427条,漏洞总数为上月的1.30倍,有所上升。其中威胁级别为"紧急"的有93条,"高"的有63条,"中"的有209条,"低"的有62条。威胁级别为"紧急"和"高"的漏洞占到总量的36.53%。从漏洞利用方式来看,能够利用从远程进行攻击的漏洞占绝大多数,这使得攻击者利用相应漏洞发动攻击更为容易。微软公司发布的26项
文章主要构造了一个基于Binary LWE的全同态加密方案,它是一种具有较短密钥尺寸和较小密文规模的全同态加密方案。全同态加密方案的密钥尺寸和密文规模过大、效率过低是阻碍
随着图像处理技术的快速发展,数字图像处理软件的功能今非昔比,即使普通人也能够很轻易地对图像内容进行篡改,一幅图像的内容再也不能眼见为实。图像篡改而导致的掩盖真相的性质增加了社会的不公平性,图像篡改的危害也越来越严重。在图像篡改手段中,图像的复制粘贴是最常见也是最隐蔽的篡改手段。复制粘贴篡改取证主要分为同幅图像的复制粘贴与异幅图像的复制粘贴,文章将重点研究同幅图像的复制粘贴篡改检测算法。为解决已有的
幼儿时期的美术教育注重全面系统的综合要求进行发展,从身心发展的趋势,到有规划的通过美术活动和创作来带动培养幼儿审美与创造能力。随着现行的素质教育不断深入普及发展,
随着当今时代的发展,教育的途径变得多样化。其中,绘本作为一种新的知识展现形式,展示出了其在教育成果上特殊的成果。绘本有着色彩丰富的图像资料,再利用有趣、吸引力极强的
阅读是信息输入的过程,是小学语文教学中重要的部分,也是提升学生语文综合素养的重要方式。学生在阅读中能够开拓视野,获得审美体验,对于个人世界观、人生观、价值观的形成意
随着我国高等教育的不断发展,越来越多的高校开设了音乐类相关的专业,音乐类专业的学生数量迅速增长.但是,艺术就业市场和产业链的延伸并没有像招生规模一样发展的那么快,出
小学作为学生生涯的伊始阶段,对于后期的个人发展以及思维构建有着深远影响.在当前实际开展小学数学学科教学开展过程中,教师应当充分端正自己的认识,将数学思想很好的渗透到
近年来,世界范围内恐怖事件频发,严重威胁国际社会安全,恐怖事件分析已成为内容安全领域的研究热点。APT逻辑是指通过建立规则,对时序事件因果关系建立推理模型,在多个领域得到了广泛应用。在前人工作的基础上,文章提出了一种灵活性和可扩展性较好的基于APT逻辑的恐怖事件因果关系分析算法,并使用全球恐怖主义数据库中的数据对极端组织"伊斯兰国"发动的恐怖事件的因果关系进行研究,且对结果进行了测试。文章得到了部
女作家三毛的这部作品讲述了她和她的丈夫在沙漠生活时所经历的的一系列有趣的故事.在环境如此的恶劣的撒哈拉大沙漠,他们竟能生活的妙趣横生,这对于常人来说是难以想象的.作