面向DGA类型Bot的命令控制通信过程研究  被引量:5

在线阅读下载全文

作  者:郭晓军[1,2] 

机构地区:[1]西藏民族大学信息工程学院,陕西712082 [2]西藏光信息处理与可视化技术重点实验室,陕西712082

出  处:《网络安全技术与应用》2017年第8期48-49,共2页Network Security Technology & Application

基  金:西藏自治区高校青年教师创新支持计划(QCZ2016-41);西藏民族大学2016年教学改革与研究课题(2016310);西藏民族大学青年学人培育计划资助项目(17MDQP05);藏区网络空间安全与舆情智能监管科研创新团队建设项目(2000301040025)

摘  要:Bot安全地查找并与命令控制服务器正常通信是其加入Botnet、发挥作用的基础。针对近年来出现的基于DGA算法类型的Bot,本文通过沙盒下运行DGA类型的Bot样本程序,获取了其产生的流量数据,在对该数据分析的基础上,发现存在与访问知名搜索引擎、测试命令控制服务域名等特征,并总结出该类型Bot查找并与命令控制服务器通信的流程。

关 键 词:僵尸网络 命令控制信息 DOMAIN GENERATION ALGORITHM 

分 类 号:TP309[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象