عنوان مقاله :
پايش مشخصه هاي جريان هاي بات نتي با ارائه يك سامانه تحليل ترافيك شبكه
پديد آورنده :
رحيمي پور مريم
پديد آورندگان :
فيروزي افشين نويسنده , جمالي شهرام نويسنده
كليدواژه :
جريان , حمله , فرمان و كنترل , بات نت
چكيده فارسي :
باتنت يكي از خطرات مهم ولي كمتر شناخته شده در اينترنت است. باتنتها شبكهاي از كامپيوترهاي تسخير شده تحت كنترل هستند كه از طريق يك كانال فرمان و كنترل براي حملاتي با قدرت تخريب بالا و وسعت زياد هدايت ميشوند. باتنتها اغلب براي اقدامات خرابكارانه مهمي همچون حملات انكار سرويس توزيع شده مورد بهرهبرداري قرار ميگيرند. براي مقابله با اين نوع از حملات لازم است ساختار، ويژگيها و رفتار ترافيكي باتنت به خوبي مورد بررسي قرار گيرد بنابراين شناسايي شاخصههاي اصلي باتنتها و مانيتورينگ جريانهاي باتنتي در ايجاد و توسعه تكنولوژيهاي مواجهه با اين خطر امنيتي مهم، موثر خواهد بود. در اين مقاله باتنتها، چرخه حيات آنها و انواع توپولوژي و پروتكلهاي مورد بهرهگيري آنها بررسي و با پيادهسازي يك شبكه آلوده به باتنت و ارائه سامانه آناليز جريان شبكه، رفتارها و ويژگيهاي ترافيك باتنتي مستند ميشود. با پيادهسازي اين سامانه ويزگيهاي جريانها و رفتار باتنتي بهنحو مطلوبي نمايش داده شده است. مشاهده اين ويژگيها براي ارائه راهكارهاي تشخيص مقابله با حملات مبتني بر باتنت موثر خواهد بود.
عنوان نشريه :
پدافند غيرعامل
عنوان نشريه :
پدافند غيرعامل