卒业研究进捗.ppt

  1. 1、本文档共12页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
卒业研究进捗.ppt

福岡工業大学情報工学部 上園詩織 エミュレーションを使ったボットのトラフィック特性について ボットネットとは 研究の目的 開発環境 RUBOTによる実験1 IRCBot RUBOTによる実験2 HTTPBot 検討 今後の課題 攻撃者 サーバー Dos攻撃 フィッシングサイトの開設 スパムメールの送信 個人情報の漏えい ゾンビパソコン:感染したPC ゾンビパソコンへ命令 一斉に命令を 実行する ボット検出 ボットのバージョンアップ、亜種の発生 ボット活動パターンを観察する 開発環境 :Fedora15 使用言語:Ruby1.9.2 使用ツール:Rubot0.0.1, ngircd17, Wireshark Ue:自分 Hexybot001 Hexybot002 . . . Hexybot100 Hello Hello Hello Hello Hello Hello Hello IRC ngircd ngircd Hexybot001 Hexybot002 . . . Hexybot100 Hello Hello Hello Hello Hello Hello ボット ボットマスター Ue:自分 botmaster 命令 ngircd ngircd start Hello IRC 他の通信と一緒にデータ収集 IRCBotのトラフィック トラフィック量がIRCのみでは一定に近い 命令の始まり、終わりでのみ大きく変化が現れる HTTP Webページ 攻撃対象の指定情報など含む WEBrickを使った Webサーバー WEBrick Rubyのフレームワークで、単純にHTTPWebサーバーを作ることができる。 5秒ごとに Webページを読み込む 7秒ごとに Webページを読み込む httpbot1 httpbot2 HTTPBotのトラフィック ある程度一定のトラフィック量となっている。 一つだけの場合は一定時間ごとに変化が現れる。 同じような通信手順を何度も繰り返している パケット長に大きな分散がないこと 時間単位での類似性 データ量の類似性から検討 送信元IPを二つ以上持つ宛先IPの抽出 一定時間ごとに情報量の分散を求める サーバーの監視 P2P型ボットやワームボット等 他のボットによる検証 提案手法の実装 IRCBot HTTPBotによるスパムメール送信等のテスト ボットネット * ボットネットは攻撃者(ボットマスター)によって制御される感染したホストの集団である。 これらのネットワークは複数の管理ゾーンに分散させる傾向にあり、ボットの完全な識別はとて * トラフィック特性での改善提案を検討しているため、ボットネットの動作によるトラフィックの変化についても記録し、調査を行う。 トラフィック特性を用いたボットネット検出 トラフィックの特性を知るためにもさまざまなパターンの。 ボットネットエミュレーションの使用。 * ボットネットエミュレーションフレームワーク IRC?HTTP?P2P?Wormなどのボットネットを仮想的に作り、ボットとしての動作を行える。 * * * * 7秒ごとに読み込む * * 今回の実験結果でIRC、HTTPボットは、同じような通信手順を何度も繰り返していること、パケット長に大きな分散がないことが分かった サーバーの監視 送信元IPを二つ以上持つ宛先IPの抽出 それぞれの通信の情報量の分散を求める * * ボットネット * ボットネットは攻撃者(ボットマスター)によって制御される感染したホストの集団である。 これらのネットワークは複数の管理ゾーンに分散させる傾向にあり、ボットの完全な識別はとて * トラフィック特性での改善提案を検討しているため、ボットネットの動作によるトラフィックの変化についても記録し、調査を行う。 トラフィック特性を用いたボットネット検出 トラフィックの特性を知るためにもさまざまなパターンの。 ボットネットエミュレーションの使用。 * ボットネットエミュレーションフレームワーク IRC?HTTP?P2P?Wormなどのボットネットを仮想的に作り、ボットとしての動作を行える。 * * * * 7秒ごとに読み込む * * 今回の実験結果でIRC、HTTPボットは、同じような通信手順を何度も繰り返していること、パケット長に大きな分散がないことが分かった サーバーの監視 送信元IPを二つ以上持つ宛先IPの抽出 それぞれの通信の情報量の分散を求める * *

您可能关注的文档

文档评论(0)

170****0532 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

版权声明书
用户编号:8015033021000003

1亿VIP精品文档

相关文档