资源描述:
《【精品】僵尸网络及其防御研究》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、住尸网络及其防御研究摘要口2004年以來,一种新型的网络攻击平台引起了人们的重视,它就是僵尸网络。一个僵尸网络控制的计算机数量众多,并口被控制计算机分布于不同的网络。它可以造成包括拒绝服务攻击、垃圾邮件筹多种危害,网络用户的个人资料,金融账号及密码受到了极大的威胁,整个计算机网络的安全性,保密性,完整性也受到了极大的挑战。木文首先探讨了僵尸网络的发展历史和具有代表性的僵尸(BOT)o在分析僵尸网络Z危害和现有检测防御方法的基础上,将僵尸网络的结构图和分布式拒绝服务攻击的结构图作了比鮫,从而可以看出研究分布式拒绝服务攻击
2、的防御有助于解决僵尸网络的问题。然后我们研究了由僵尸网络这样一个平台所发起的分布式拒绝服务攻击,并对其攻击技术,现有的攻击工具,攻击机制及防御方法进行了分析,重点讨论了拒绝服务攻击的防御策略。通过对网络流量自相似性的分析,先期判断网络流量是否发生了异常变化,在此基础上建立了基于历史信任数据的分布式拒绝服务攻击防御模型,此模型将同样适用于僵尸网络的研究。最后用NS2对僵尸网络及DDOS的结构进行一定的仿真实验。关键词:僵尸网络DDoS自相似性历史信任数据住尸网络及其防御研究AbstractSince2004anewtyp
3、eofnetworkattackingplatformhasattractedgreatattention,itistheBotNet.ABotNetcontrolsalargenumberofcomputers,whichscaterindiferentcomputernetworks.ltcouldleadtodenialofserviceattacks,spamandotherkindsofharmsfollhepersonaldataofnetworkusers,financialaccountnumbersa
4、ndpasswords.ltisabigthreattocomputemetwork'ssecurity,confidentialityandintegrity.InthispaperwewillfirsterviewindepththedevelopmentofBotNet,itshistoryandtypicalinstancesofBOTThenwewillcompareandanalysisthestructuralelementsofBotNetwiththatofdistributeddenial-of-s
5、erviceattacks(DDoS).ThenwewillstudytheBotNetasaplatformforlaunchingdistributeddenial-of-serviceattacks,aswellastheassociatedattackingtechnologiesandtools,attackingmechanismandthedefendingmethods・Byanalyzingtheself-similarityofthenetworktrafic,weareabletojudgewhe
6、therthereisabnormalchanges,andforthatpuiposewewillputforwardadefensemodelofDDoSattacksbasedontrustedhistoricaldata.Finally,wewillconductsomesimulationtestsonNS2fortheaboveBotNetandDDOSmodel,anddiscusstheresults・Keyword:BotNet,DDoS,self-similarity,trustedhistoric
7、aldata任尸网络及其防御研究第一章绪论DDoS攻击与网络安全近年來,蠕虫(Wom)、分如式拒绝服务攻击(DDoS)和垃圾邮件(Spain)已经成为当今网络安全领域而临的三大威胁井在世界各国引起了高度的重视。其中分布式拒绝服务攻击(DDoS)以容易实施、难以防范、难以追踪等特点成为当前最常见的网络攻击技术,极大的影响了网络和业务主机系统提供有效的服务。统计表明,近年来DDoS攻击的数量一直呈上升趋势,且它所依靠的手段有所变化。人们开始充分认识到DDoS的破坏性,始于2000年包插Yahoo.CNN.eBay,Amaz
8、on在内的儿人著名ISP都遭受了DDoS攻击,使得网络瘫痪达多个小时,损失惨重。而2002年下半年,仅次于美国、英国、口木等国的13台互联网根服务器遭到来历不明的网络攻击,其屮9台根服务器因遭受攻击而陷入瘫痪,造成服务屮断1小时,这一事件再次提醒人们:DOS攻击和DDoS攻击仍是网络的重要威胁之一。单一的DOS攻击一般是采用一对一