首页 | 本学科首页   官方微博 | 高级检索  
     

僵尸网络命令与控制信道的特征提取模型研究
引用本文:王海龙,唐勇,龚正虎. 僵尸网络命令与控制信道的特征提取模型研究[J]. 计算机工程与科学, 2013, 35(2): 62-67
作者姓名:王海龙  唐勇  龚正虎
作者单位:1. 中国电子设备系统工程公司,北京100039;国防科学技术大学计算机学院,湖南长沙410073
2. 国防科学技术大学计算机学院,湖南长沙,410073
基金项目:国家自然科学基金资助项目,国家科技支撑计划资助项目,国家863计划资助项目,国家973计划资助项目
摘    要:僵尸网络发起的分布式拒绝服务攻击、垃圾邮件发送以及敏感信息窃取等恶意活动已经成为网络安全面临的重要威胁。命令与控制信道正是僵尸网络操纵这些恶意活动的唯一途径。利用命令与控制信道中攻击命令具有相对固定的格式和命令字的特点,基于现有的特征提取技术,针对边缘网络的可疑流量,提出了一个新型的特征提取模型。实验结果表明,该模型能够准确地提取出具有命令格式的特征,而且由这些特征转化的入侵检测规则能够有效识别感染的僵尸主机。

关 键 词:僵尸网络  网络安全  命令与控制信道  特征提取  入侵检测
收稿时间:2011-03-17
修稿时间:2011-07-24

Signature generation model for botnet command and control channel
WANG Hai-long , TANG Yong , GONG Zheng-hu. Signature generation model for botnet command and control channel[J]. Computer Engineering & Science, 2013, 35(2): 62-67
Authors:WANG Hai-long    TANG Yong    GONG Zheng-hu
Affiliation:(1.China Electric Equipment and Systems Engineering Ltd.,Beijing 100039;2.School of Computer Science,National University of Defense Technology,Changsha 410073,China)
Abstract:The malicious activities such as distributed denial of service attack, spam sending, and sensitive information theft launched by botnet have been the serious threats to Internet security. Command and control channel is the only way for botnet to manipulate these malicious activities. With the features of relatively fixed command format and string in the command and control channel, a novel signature generation model is proposed based on the existing techniques of signature generation, which focuses on the edge network’s suspect traffics. Experiment results show that the proposed model can generate accurate signatures conforming to the command format. Furthermore, the intrusion detection rules generated from these signatures can be used to identify the zombies effectively.
Keywords:botnet  network security  command and control channel  signature generation  intrusion detection
本文献已被 万方数据 等数据库收录!
点击此处可从《计算机工程与科学》浏览原始摘要信息
点击此处可从《计算机工程与科学》下载全文
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号