检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]哈尔滨工业大学网络与信息安全技术研究中心,哈尔滨150001
出 处:《微计算机信息》2011年第2期141-142,202,共3页Control & Automation
基 金:基金申请人:张兆心;项目名称:高性能大规模网络行为模拟系统;基金颁发部门:中华人民共和国科学技术部(2007AA010503)
摘 要:通过分析PDNS内部机制和协议添加的基本原理,以及基于IRC协议的僵尸网络传播控制模型,提出了基于PDNS的僵尸网络抽象模型。在PDNS上实现了僵尸网络与蠕虫、分布式拒绝服务攻击三种安全事件的联合运行,从而较好的模拟了大规模僵尸网络的传播、控制和攻击过程。实验结果表明,基于PDNS的僵尸网络模型可根据不同的扫描策略对僵尸网络进行真实模拟,从而为网络安全态势预测与分析提供详细的数据支持。By analyzing the implementation mechanism and principles of protocol adding of PDNS, and the botnet command controlling and communication on IRC protocol, this paper presents an abstract botnet model on PDNS. The botnet, worm and DDoS security events are combined on PDNS with different strategies, and it can simulate the spreading, controlling and attacking procedure of large-scale botnet easily. Experimental results show that the botnet model on PDNS can predict the botnet according to different scanning strategies, and it can provide specific data support for predicting network security trend.
分 类 号:TP391.9[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.170