检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:郭晓军[1,2]
机构地区:[1]西藏民族大学信息工程学院,陕西712082 [2]西藏光信息处理与可视化技术重点实验室,陕西712082
出 处:《网络安全技术与应用》2017年第8期48-49,共2页Network Security Technology & Application
基 金:西藏自治区高校青年教师创新支持计划(QCZ2016-41);西藏民族大学2016年教学改革与研究课题(2016310);西藏民族大学青年学人培育计划资助项目(17MDQP05);藏区网络空间安全与舆情智能监管科研创新团队建设项目(2000301040025)
摘 要:Bot安全地查找并与命令控制服务器正常通信是其加入Botnet、发挥作用的基础。针对近年来出现的基于DGA算法类型的Bot,本文通过沙盒下运行DGA类型的Bot样本程序,获取了其产生的流量数据,在对该数据分析的基础上,发现存在与访问知名搜索引擎、测试命令控制服务域名等特征,并总结出该类型Bot查找并与命令控制服务器通信的流程。
关 键 词:僵尸网络 命令控制信息 DOMAIN GENERATION ALGORITHM
分 类 号:TP309[自动化与计算机技术—计算机系统结构]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.222