基于PDNS的僵尸网络抽象模型研究与实现  

Research and Implement of Large-scale Botnet abstract Model on PDNS

在线阅读下载全文

作  者:王轩春[1] 张兆心[1] 李斌[1] 许政[1] 

机构地区:[1]哈尔滨工业大学网络与信息安全技术研究中心,哈尔滨150001

出  处:《微计算机信息》2011年第2期141-142,202,共3页Control & Automation

基  金:基金申请人:张兆心;项目名称:高性能大规模网络行为模拟系统;基金颁发部门:中华人民共和国科学技术部(2007AA010503)

摘  要:通过分析PDNS内部机制和协议添加的基本原理,以及基于IRC协议的僵尸网络传播控制模型,提出了基于PDNS的僵尸网络抽象模型。在PDNS上实现了僵尸网络与蠕虫、分布式拒绝服务攻击三种安全事件的联合运行,从而较好的模拟了大规模僵尸网络的传播、控制和攻击过程。实验结果表明,基于PDNS的僵尸网络模型可根据不同的扫描策略对僵尸网络进行真实模拟,从而为网络安全态势预测与分析提供详细的数据支持。By analyzing the implementation mechanism and principles of protocol adding of PDNS, and the botnet command controlling and communication on IRC protocol, this paper presents an abstract botnet model on PDNS. The botnet, worm and DDoS security events are combined on PDNS with different strategies, and it can simulate the spreading, controlling and attacking procedure of large-scale botnet easily. Experimental results show that the botnet model on PDNS can predict the botnet according to different scanning strategies, and it can provide specific data support for predicting network security trend.

关 键 词:僵尸网络 IRC协议 PDNS 

分 类 号:TP391.9[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象