欢迎来到天天文库
浏览记录
ID:34374781
大小:1.35 MB
页数:6页
时间:2019-03-05
《智能手机上僵尸网络综述》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、万方数据第2期2012年4月微处理机MICROPROCESSORSNo2Apr..2012智能手机上僵尸网络综述亲王畅,戴航,孙启禄(西北工业大学自动化学院控制与网络研究所,西安710072)摘要:僵尸网络是桌面电脑平台上重要的安全威胁。随着智能手机的发展,这一安全威胁出现在智能手机平台。在分析传统僵尸网络传播原理和控制方式的基础上,对智能手机僵尸网络的传播、控制、攻击方式及威胁等进行了深入研究,详细论述了通过SMS构建僵尸网络控制信道的方式。最后,对智能手机僵尸网络的防御手段进行了阐述。关键词
2、:僵尸网络;短信息;控制信道;安全防御DOI编码:10.3969/-.issn.1002—2279.2012.02.012中图分类号:TP309.5文献标识码:A文章编号:1002-2279(2012)02—0039一06SurveyonSmartphone——basedBotnetWANGChang,DAIHang,SUNQi~lu(CollegeofAutomation,NorthwesternPolytechrdcalUniversity,Xi’alz710072,China)Abstra
3、ct:BotnetisanimportantthreatondesktopPCs.AsthedevelopmentoftheSmartphone,BotnetemergedonSmartphoneplatform.Basedonanalyzingthetraditionalspreadprinciplesandcontrolwaysofbotnet,weanalyzethespread,controlandattackmethodsofbotnetontheSmartphoneplatformd
4、eeplyandinvestigatetheestablishmentofBotnet’SControl&CommandchannelsthroughSMSindetails.Attheend,thedefensewaysagainstBotnetonSmartphonearegeneralized.Keywords:Bomet;SMS;Controlchannel;Safetydefense1引言在过去的几年里,智能手机的发展非常迅猛。为了最大化表现移动设备的硬件特性,越来越多的智能手机上都运
5、行了功能完善的操作系统。比如Linux,WindowsMobile,Android以及Symbian0S,这使得智能手机在软件环境上越来越近似于桌面电脑,一些桌面电脑系统上的软件漏洞以及安全问题同样也存在于智能手机上。智能手机在人们生活和工作中变得越来越重要的同时,也成为了黑客攻击的新目标,而僵尸网络(Botnet)就是一种现实的安全威胁。在传统互联网领域,Botnet是指一群数量很大的、通过不同的方式(例如:溢出漏洞、蠕虫邮件、口令猜测、P2P共享等)被攻击者植入了僵尸程序(BoO的计算机,可
6、以使攻击者无须登录到这些计算机就可以方便的控制它们,进行下一步的例如DDoS、发送垃圾信息或者收集大量用户数据的攻击行为,Botnet可以集中控制、可以相互通信口1。论文在研究Bomet控制方式的基础上,对于Bomet在智能手机平台上的传播、控制和攻击方式进行了研究,着重分析了使用SMS对智能手机平台Botnet进行控制的方式。本文第二章主要对桌面电脑上的Botnet进行了概述和分析;第三章结合Botnet的传播特性分析了智能手机平台上Bother传播和控制的可行性及其危害性,重点描述了通过SM
7、S对其进行控制的实现原理;第四章对于现有的一些防御方式在智能手机Botnet中的适用性进行了阐述。2僵尸网络概述Botnet可以追溯到90年代,第一个Bot是Unix系统下的Eggdrop,它能够帮助用户方便的使用IRC{
8、÷基金项目:航空科学基金(01F53031)作者简介:王畅(1983一),男,陕西省吴旗县人,硕士研究生,主研方向:网络信息安全等。收稿日期:2011—02—28-r万方数据微处理机2012拒聊天网络,这种Bot的功能是良性的,出于服务的目的。但是这种设计的思路却被黑客们利用
9、,设计出带有恶意的Bot程序。1999年i1月出现的SubSev.en木马成功地运用IRC协议控制感染SubSeven木马的主机,是第一个真正意义上的Bot程序。一般来说,Botnet具有高度的可控制性,却没有很好的传播性。然而2003年以后,Bot开始和蠕虫结合在一起,从而加强了它的传播性,使Bot从被动传播转变为主动传播,从而可以快速的构建起大规模的Bot—net,比较著名的有2004年爆发的AgoBot/GaoBot和rBot/SpyBot。同一年出现了基于AgoBot的PhatBot,开
此文档下载收益归作者所有