原文服务方: 科技与创新       
摘要:
分布式拒绝服务攻击利用了Tcp/Ip协议体系固有的安全漏洞,攻击方式非常有效,而且难以抵挡.因为它们产生的是合法的流量和数据请求,很难检测到真正的攻击来源.本文详细介绍了僵尸网络的工作原理.本文在实验环境下,分析了一种基于irc聊天室传播的僵尸网络,通过报文分析,提取出报文特征,根据报文特征,能够准确判断出傀儡机、控制者和IRC服务器在网络中的位置.此外,还分析了受感染主机的行为,有助于判断主机是否感染该病毒,简单介绍了清除Sdbot的方法.
推荐文章
基于协议分析的IRC僵尸网络检测方法
协议分析
僵尸网络
IRC协议
IRC僵尸网络检测方法研究
僵尸网络
IRC协议
网络安全
一种基于流量分析的P2P僵尸网络检测模型
僵尸网络
流量分析
检测模型
P2P
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 一种基于IRC信道控制的僵尸网络分析
来源期刊 科技与创新 学科
关键词 网络安全 僵尸网络 IRC协议 协议分析
年,卷(期) 2010,(36) 所属期刊栏目
研究方向 页码范围 127-129
页数 分类号 TP393.08
字数 语种 中文
DOI 10.3969/j.issn.2095-6835.2010.36.049
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 李本喜 辽宁工程技术大学电子与信息工程学院 13 37 4.0 5.0
2 吴方成 辽宁工程技术大学电子与信息工程学院 1 0 0.0 0.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (3)
共引文献  (1)
参考文献  (2)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2003(2)
  • 参考文献(1)
  • 二级参考文献(1)
2008(2)
  • 参考文献(0)
  • 二级参考文献(2)
2010(1)
  • 参考文献(1)
  • 二级参考文献(0)
2010(1)
  • 参考文献(1)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
网络安全
僵尸网络
IRC协议
协议分析
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
科技与创新
半月刊
2095-6835
14-1369/N
大16开
2014-01-01
chi
出版文献量(篇)
41653
总下载数(次)
0
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导