پایش مشخصه های جریان های بات نتی با ارائه یک سامانه تحلیل ترافیک شبکه
(ندگان)پدیدآور
فیروزی, افشینرحیمی پور, مریمجمالی, شهرام
نوع مدرک
Textزبان مدرک
فارسیچکیده
باتنت یکی از خطرات مهم ولی کمتر شناخته شده در اینترنت است. باتنتها شبکهای از کامپیوترهای تسخیر شده تحت کنترل هستند که از طریق یک کانال فرمان و کنترل برای حملاتی با قدرت تخریب بالا و وسعت زیاد هدایت میشوند. باتنتها اغلب برای اقدامات خرابکارانه مهمی همچون حملات انکار سرویس توزیع شده مورد بهرهبرداری قرار میگیرند. برای مقابله با این نوع از حملات لازم است ساختار، ویژگیها و رفتار ترافیکی باتنت به خوبی مورد بررسی قرار گیرد بنابراین شناسایی شاخصههای اصلی باتنتها و مانیتورینگ جریانهای باتنتی در ایجاد و توسعه تکنولوژیهای مواجهه با این خطر امنیتی مهم، موثر خواهد بود. در این مقاله باتنتها، چرخه حیات آنها و انواع توپولوژی و پروتکلهای مورد بهرهگیری آنها بررسی و با پیادهسازی یک شبکه آلوده به باتنت و ارائه سامانه آنالیز جریان شبکه، رفتارها و ویژگیهای ترافیک باتنتی مستند میشود. با پیادهسازی این سامانه ویزگیهای جریانها و رفتار باتنتی بهنحو مطلوبی نمایش داده شده است. مشاهده این ویژگیها برای ارائه راهکارهای تشخیص مقابله با حملات مبتنی بر باتنت موثر خواهد بود.
کلید واژگان
بات نتجریان
حمله
فرمان و کنترل
شماره نشریه
4تاریخ نشر
2017-02-191395-12-01
ناشر
دانشگاه جامع امام حسین(ع)Imam Hussein University
سازمان پدید آورنده
جهاد دانشگاهی گیلان - بندر انزلیدانشگاه آزاد واحد علوم تحقیقات
دانشگاه محقق اردبیلی



