搜索到257篇“ P2P僵尸网络“的相关文章
动态自组织P2P{2}网络的构建及其防御
2023年
僵尸网络作为大规模攻击活动的基础平台,严重威胁网络空间安全,从预测的角度对其开展研究具有重要的现实意义。针对现有研究在终端感知、身份识别和动态对抗中存在的不足,本文概括僵尸网络生命周期,总结P2P结构僵尸网络的脆弱点,建立P2P僵尸网络动态对抗模型,分析节点真实性判断和网络拓扑优化重构的重要性。在此基础上,从攻击者视角提出一种新颖的动态自组织P2P僵尸网络模型DSBot。该模型在架构设计上可扩展至各类目标设备,通过基于可信度矩阵和真实性验证的节点安全性评估机制增强终端对抗性,并提出分阶段感染策略。借鉴无线自组网和多智能体的思路和方法,刻画节点属性多维表示和基于状态标识的动态网络框架,以此为基础设计O(Ni)更新算法、均匀连接算法和节点主动移除算法,并结合相应的初始化和调整机制提出网络自组织重构策略,从而进一步提升网络的健壮性。其中,O(Ni)更新算法确保节点的可信度,均匀连接算法降低网络暴露风险,节点主动移除算法实时移除可疑节点。从平均等待时间、命令可达率、网络连接度和重构稳定时间等方面对DSBot模型进行评估。实验结果表明,DSBot模型在效率和韧性上可满足僵尸网络命令控制机制的基本需求。最后,从终端清除、命令控制服务器打击和命令控制过程等方面讨论了可能的防御策略。本文旨在通过预测新型僵尸网络模型来完善防御解决方案。
赵昊舒辉刘潮歌邢颖赵耘田
关键词:网络安全P2P僵尸网络健壮性
基于SAW社区发现的非结构化P2P{2}网络检测方法及装置
本发明提供一种基于SAW社区发现的非结构化P2P{2}网络检测方法及装置。该方法包括:步骤1:将原始的pcap格式流量数据转换为netflow格式流量数据;步骤2:使用F‑link大数据平台,将netflow格式流量数据转...
舒辉邢颖光焱赵耘田
一种基于通信拓扑和网络流量的P2P僵尸网络检测方法
本发明公开了一种基于通信拓扑和网络流量的P2P僵尸网络检测方法,包括:(1)获取P2P僵尸网络,利用其合成僵尸网络通信流量数据;(2)得到僵尸网络通信流量数据的拓扑图;(3)利用图卷积网络预测出拓扑图中每个节点为机器人节...
张帆李亮赵子鸣许海涛赵新杰郭世泽
基于图神经网络P2P僵尸网络检测方法被引量:6
2022年
P2P{2}网络因具有较高的隐蔽性和健壮性,已经成为新型的网络攻击平台,对网络空间安全造成的威胁越来越大,但现有基于规则分析或流量分析的检测方法不能有效检测。为了解决P2P{2}网络隐蔽性强、难以识别等问题,提出了一种基于图神经网络(graph neural network,GNN)的P2P{2}网络检测方法。该方法不依赖流量协议特征,而是基于P2P{2}网络节点交互特征及网络拓扑结构信息实现检测。首先,该方法先提取P2P{2}网络流量中的源IP、目的IP、出度、入度和节点介数中心性,构建成拓扑图、出入度图和介数中心性图;其次,通过元素积对3种特征图的邻接矩阵加权求和进行图融合,得到检测模型的输入;然后,利用基于注意力机制的图卷积神经网络提取节点间特征,使用神经协同过滤算法实现中心节点注意力概率分配,完成节点状态更新;最后,利用多层图卷积层之间的紧密连通性实现对交互特征的降维抽取和对高阶结构信息的挖掘,自动学习{2}网络的内在特征,并通过节点分类模块判别分类,完成{2}网络检测。使用ISCX–2014{2}网络数据集对该方法进行对比验证,实验结果表明,在训练样本包含{2}网络节点规模较大时本文提出的深层图神经网络方法的检测准确率和模型稳定性优于其他两类对比方法,所提方法能有效提高P2P{2}网络检测能力和泛化能力,降低误报率。
林宏刚张运理郭楠馨陈麟
关键词:P2P僵尸网络
基于SAW社区发现的非结构化P2P{2}网络检测方法及装置
本发明提供一种基于SAW社区发现的非结构化P2P{2}网络检测方法及装置。该方法包括:步骤1:将原始的pcap格式流量数据转换为netflow格式流量数据;步骤2:使用F‑link大数据平台,将netflow格式流量数据转...
舒辉邢颖光焱赵耘田
文献传递
一种针对P2P{2}网络的渐进式节点主动追踪方法及装置
本发明提供的本申请提出一种针对P2P{2}网络的渐进式节点主动追踪方法,应用于包括多个节点的P2P网络中,该方法包括以下步骤:步骤1,构建包括正常P2P节点的初始节点集合;步骤2,选择节点作为中继路由节点,向其发送目标为特...
王大浩杜雄杰姜栋朱星迪杨帆刘弋嘉
文献传递
基于深度学习的P2P{2}网络检测技术研究
随着互联网的高速发展,用户通过电脑、智能手机、智能家居等越来越多的方式接入互联网。但是互联网本身面临着各种安全风险,互联网遭受各种恶意攻击导致个人隐私信息泄露的时间常有发生,其中僵尸网络是互联网安全的主要威胁之一,而我国...
霍霞
关键词:P2P僵尸网络神经网络
一种针对P2P{2}网络的渐进式节点主动追踪方法及装置
本发明提供的本申请提出一种针对P2P{2}网络的渐进式节点主动追踪方法,应用于包括多个节点的P2P网络中,该方法包括以下步骤:步骤1,构建包括正常P2P节点的初始节点集合;步骤2,选择节点作为中继路由节点,向其发送目标为特...
王大浩杜雄杰姜栋朱星迪杨帆刘弋嘉
文献传递
一种基于流量分析的P2P{2}网络检测系统及方法
本发明公开了一种基于流量分析的P2P{2}网络检测系统,属于计算机网络安全领域,包括网络流量接收模块从不同监测点获取网络流量,通信结构图构建模块,检测算法模块从通信结构图中利用社区发现算法发现P2P结构,采用决策树和贝叶斯...
邹福泰张奕吴越
文献传递
D-BitBot:比特币网络双向通信的P2P僵尸网络模型被引量:3
2020年
公有区块链网络(如比特币、以太坊等)具有匿名、难以被关闭的特点,被用于僵尸网络的通信模型研究中,但现有研究中的方法存在网络扩展代价高和回传通道易被溯源的问题.针对上述问题,本文提出D-BitBot,一种基于比特币网络双向通信的点对点(P2P)僵尸网络模型构建方法.该方法使用比特币测试网络作为回传信道,可有效降低数据回收的成本和网络扩展的代价,且能提高回传信道抗溯源的能力;为解决传统僵尸网络上线方式的单点故障缺陷,本文提出一种基于比特币区块链的节点上线机制;另外,为抵御路由表节点注入攻击和僵尸网络节点爬取,本文提出一种基于T地址加盐哈希排序的节点列表交换算法.实验结果表明,在仿真环境中的D-BitBot上线率达到100%,且具有良好的鲁棒性;在节点请求和节点爬取测试中,本文所提出的算法能有效抵御路由表节点注入攻击和降低现有爬取算法的节点发现率.最后,本文基于3个不同的层面提出可能的抵御方式,并针对本文采用信道的鲁棒性对进行相应的分析和论述.
周安民钟毅左政张磊
关键词:僵尸网络P2P网络仿真

相关作者

董晓梅
作品数:63被引量:414H指数:11
供职机构:东北大学
研究主题:无线传感器网络 入侵检测 数字水印 数据挖掘 网络安全
宋元章
作品数:48被引量:18H指数:3
供职机构:中国科学院长春光学精密机械与物理研究所
研究主题:存储介质 P2P_BOTNET 样本数据 语句 证据理论
于晓聪
作品数:8被引量:35H指数:4
供职机构:中国刑事警察学院计算机犯罪侦查系
研究主题:动态聚类 僵尸网络 在线检测 P2P僵尸网络 一致性
王鸿斌
作品数:42被引量:251H指数:10
供职机构:忻州师范学院计算机系
研究主题:计算机病毒 网络安全 支持向量机 SVM 动力学
许力文
作品数:13被引量:9H指数:2
供职机构:琼州学院
研究主题:新生报到 P2P僵尸网络 HOC AD_HOC网络 AD