-
题名僵尸网络综述
被引量:63
- 1
-
-
作者
方滨兴
崔翔
王威
-
机构
中国科学院计算技术研究所信息安全研究中心
北京邮电大学
中国科学院研究生院
中国人民公安大学
-
出处
《计算机研究与发展》
EI
CSCD
北大核心
2011年第8期1315-1331,共17页
-
基金
国家"九七三"重点基础研究计划基金项目(2007CB311100)
国家自然科学基金项目(61070186
61070026)
-
文摘
近年来,从传统蠕虫和木马发展形成的僵尸网络逐渐成为攻击者手中最有效的攻击平台,甚至可以成为网络战的武器,因此,关注僵尸网络已有研究成果与发展趋势都十分必要.将僵尸网络的发展历程概括为5个阶段,分析各阶段特点和代表性僵尸网络.对僵尸网络进行形式化定义并依据命令控制信道拓扑结构将其划分为4类.同时,将当前僵尸网络研究热点归纳为检测、追踪、测量、预测和对抗5个环节,分别介绍各环节的研究状况,并对每个环节的研究进展进行归纳和分析.通过研究僵尸网络在攻防对抗中的演进规律,提取僵尸网络存在的不可绕过的脆弱性.最后,综合分析当前僵尸网络研究现状,并展望僵尸网络发展趋势.
-
关键词
僵尸网络
命令控制信道
网络对抗
增值网络攻击
综述
-
Keywords
botnet
C&C
countermeasure
value-added network attack
survey
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名僵尸网络发展研究
被引量:22
- 2
-
-
作者
李可
方滨兴
崔翔
刘奇旭
-
机构
北京邮电大学
中国科学院信息工程研究所
东莞电子科技大学电子信息工程研究院
中国科学院大学
-
出处
《计算机研究与发展》
EI
CSCD
北大核心
2016年第10期2189-2206,共18页
-
基金
国家自然科学基金项目(61303239)
广东省产学研合作项目“广东省健康云安全院士工作站”(2016B090921001)~~
-
文摘
僵尸网络(botnet)作为最有效的网络攻击平台,给当今互联网安全带来了巨大威胁.虽然近几年关于僵尸网络的攻防技术研究取得了显著进展,然而,伴随着互联网应用的多元化以及通信技术的不断革新,僵尸网络的形态和命令控制机制也在不断发生变化,这给防御人员带来了新的挑战.深入了解僵尸网络运行机理和发展趋势对有效应对僵尸网络引发的安全威胁具有重要意义.以僵尸网络攻击技术为核心,从形式化定义、传播方式、生命周期、恶意行为、命令控制信道方面对僵尸网络机理进行全面介绍,按时间顺序将僵尸网络的发展历程划分为PC攻击和广泛攻击2个阶段,对各阶段的技术特点、行为特性、代表案例以及演化规律进行详细阐述,总结当今僵尸网络防御方法和研究成果,对已有研究遗留的问题和未来可能研究热点进行讨论.
-
关键词
僵尸网络
命令控制信道
网络对抗
增值网络攻击
综述
-
Keywords
botnet
command and control channel(C&C channel)
countermeasure
value-added network attack
survey
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-