• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于P2P僵尸主機(jī)網(wǎng)絡(luò)行為的檢測與監(jiān)控方案設(shè)計(jì)

    2014-05-07 02:31:02樊郁徽
    關(guān)鍵詞:源地址漏報(bào)僵尸

    樊郁徽,徐 寧

    中國上網(wǎng)用戶數(shù)已經(jīng)達(dá)到4.5億.中國國家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心(CNCERT)發(fā)布的《2012年中國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全報(bào)告》稱,2012年我國共有1 419.7萬多臺主機(jī)被感染僵尸網(wǎng)絡(luò),并受控于境外的約7.3萬個(gè)木馬或僵尸網(wǎng)絡(luò)控制服務(wù)器,較上一年度分別增長了59.6﹪和56.9﹪[1].由僵尸網(wǎng)絡(luò)而引發(fā)的在網(wǎng)絡(luò)失竊、發(fā)動(dòng)拒絕服務(wù)式攻擊和發(fā)送大量的垃圾郵件等方面,對政府部門、商業(yè)機(jī)構(gòu)以及普通用戶造成了嚴(yán)重危害,甚至給國家信息安全帶來極大的威脅,目前已成為影響互聯(lián)網(wǎng)安全的重要因素.

    1 相關(guān)研究

    僵尸網(wǎng)絡(luò)的命令與通信機(jī)制通過多年的演變逐漸形成了3種形式:(1)基于IRC協(xié)議的僵尸網(wǎng)絡(luò);(2)基于HTTP、DNS協(xié)議的僵尸網(wǎng)絡(luò);(3)基于P2P協(xié)議的僵尸網(wǎng)絡(luò).

    基于IRC協(xié)議和HTTP協(xié)議的僵尸網(wǎng)絡(luò)在命令與控制機(jī)制方面具有集中控制點(diǎn),通過對僵尸程序進(jìn)行分析就能輕易獲得僵尸網(wǎng)絡(luò)控制器所在位置.對于這種基于客戶端—服務(wù)器架構(gòu)的僵尸網(wǎng)絡(luò)來說,容易被跟蹤、檢測和反制,當(dāng)該僵尸網(wǎng)絡(luò)的網(wǎng)絡(luò)控制器被關(guān)閉,則該僵尸網(wǎng)絡(luò)帶來的威脅也就會被消除.而當(dāng)前很多新型的僵尸程序開始使用P2P協(xié)議來構(gòu)建網(wǎng)絡(luò),如圖1所示,基于P2P協(xié)議的僵尸網(wǎng)絡(luò)的控制節(jié)點(diǎn)分布在整個(gè)僵尸網(wǎng)絡(luò)的多個(gè)位置,當(dāng)其中的一個(gè)或幾個(gè)節(jié)點(diǎn)被破壞,并不會對整個(gè)僵尸網(wǎng)絡(luò)造成實(shí)質(zhì)上的破壞,因此基于P2P協(xié)議的僵尸網(wǎng)絡(luò)較前兩種僵尸網(wǎng)絡(luò)更具隱蔽性和抗打擊性.

    圖1 基于P2P協(xié)議的僵尸網(wǎng)絡(luò)模型

    目前針對基于P2P協(xié)議僵尸網(wǎng)絡(luò)的檢測方法主要有兩種形式:一種采用離線檢測方式,通過先抓取一段時(shí)間內(nèi)的網(wǎng)絡(luò)流量數(shù)據(jù),再借助于各種分析算法對離線數(shù)據(jù)進(jìn)行檢測;另一種采用在線檢測方式,通過實(shí)時(shí)在線監(jiān)控的方式對網(wǎng)絡(luò)數(shù)據(jù)流進(jìn)行分析并檢測,然后分離出疑似的僵尸主機(jī).前一種方法在檢測過程中只能發(fā)現(xiàn)存在的僵尸網(wǎng)絡(luò)而難以及時(shí)采取控制措施,后一種方法雖然實(shí)時(shí)性較好,但面臨海量網(wǎng)絡(luò)數(shù)據(jù)時(shí)往往力不從心.因此,對P2P僵尸網(wǎng)絡(luò)的檢測、發(fā)現(xiàn)與控制是當(dāng)前僵尸網(wǎng)絡(luò)研究中的重要方面.

    2 P2P僵尸網(wǎng)絡(luò)的生存狀態(tài)及特征行為分析

    現(xiàn)有的一些P2P僵尸網(wǎng)絡(luò)檢測方法主要針對P2P僵尸網(wǎng)絡(luò)產(chǎn)生的特征網(wǎng)絡(luò)流量進(jìn)行分析[2-7],從而將其從眾多P2P應(yīng)用中區(qū)分出來,并進(jìn)行判斷分析,找出感染P2P僵尸網(wǎng)絡(luò)控制程序的主機(jī),通常采用離線檢測和在線檢測兩種方法.本文從P2P僵尸網(wǎng)絡(luò)在其生存的各個(gè)不同時(shí)期所表現(xiàn)出的特征行為出發(fā),進(jìn)行綜合判斷,從而準(zhǔn)確獲得P2P僵尸主機(jī)信息,但對于其中的一些不活躍或者沒有進(jìn)行危害行為的僵尸主機(jī)只是進(jìn)行持續(xù)監(jiān)測,而對于處在攻擊階段的P2P僵尸主機(jī)才會采取相應(yīng)措施,阻斷其與僵尸網(wǎng)絡(luò)控制節(jié)點(diǎn)的聯(lián)系.

    2.1 P2P僵尸網(wǎng)絡(luò)的生存周期

    Wang[2]等人根據(jù)僵尸程序的執(zhí)行順序?qū)2P僵尸網(wǎng)絡(luò)分為3個(gè)階段:成員選擇、組建網(wǎng)絡(luò)和等待指令.成員選擇階段的主要表現(xiàn)形式為利用各種病毒傳播的方式感染大量主機(jī),組建網(wǎng)絡(luò)階段即通過僵尸程序中的內(nèi)置指令將被感染的主機(jī)通過P2P協(xié)議組建成一個(gè)僵尸網(wǎng)絡(luò),等待指令階段即構(gòu)成僵尸網(wǎng)絡(luò)的被感染主機(jī)保持靜默狀態(tài)等待來自于僵尸網(wǎng)絡(luò)控制者發(fā)布的指令.文獻(xiàn)[3]從網(wǎng)絡(luò)數(shù)據(jù)流檢測的角度將P2P僵尸網(wǎng)絡(luò)分為初始階段、發(fā)呆階段和攻擊階段.在初始階段,P2P僵尸網(wǎng)絡(luò)會產(chǎn)生大量具有明顯特征的網(wǎng)絡(luò)數(shù)據(jù),如連接數(shù)很多、連接成功率低等特點(diǎn),可以針對這些網(wǎng)絡(luò)特征進(jìn)行檢測.發(fā)呆階段的僵尸主機(jī)在接入其僵尸網(wǎng)絡(luò)后開始與其對等結(jié)點(diǎn)進(jìn)行連接,與所在的僵尸網(wǎng)絡(luò)只保持了簡單的通信和連接,而不發(fā)生其他行為.處在發(fā)呆階段的P2P僵尸主機(jī)存在會話數(shù)據(jù)流多、通信量相似和通信量較小等特征.當(dāng)僵尸主機(jī)處于攻擊階段時(shí),會接收到P2P僵尸網(wǎng)絡(luò)控制者的指令,然后開始進(jìn)行網(wǎng)絡(luò)攻擊或破壞活動(dòng),如對指定目標(biāo)進(jìn)行DDOS攻擊、竊取當(dāng)前主機(jī)的資料、大量發(fā)送垃圾電子郵件等行為,其中發(fā)送垃圾電子郵件的行為具有明顯的流量特征,檢測起來也相對較容易.

    2.2 P2P僵尸網(wǎng)絡(luò)的重要特征

    通過上面的分析發(fā)現(xiàn),按照文獻(xiàn)[3]的生存階段分類標(biāo)準(zhǔn),P2P僵尸網(wǎng)絡(luò)在其生存的各個(gè)階段都存在一些可供分析和檢測的典型特征,可以作為制定檢測方案的重要依據(jù).其主要特點(diǎn)如下:

    (1)僵尸主機(jī)產(chǎn)生大量ICMP錯(cuò)誤報(bào)文,且連接成功率低.(初始階段)

    (2)僵尸主機(jī)與大量連接節(jié)點(diǎn)的發(fā)生大小相似的通信量.(發(fā)呆階段)

    (3)僵尸主機(jī)產(chǎn)生大量SMTP連接和目的地址相同的SMTP數(shù)據(jù)包.(攻擊階段)

    綜合上述特征,對于(1)、(2)兩個(gè)特征行為可以通過離線分析的方法進(jìn)行提煉,得到P2P僵尸主機(jī)的地址信息,并對這些主機(jī)進(jìn)行在線監(jiān)測,如果發(fā)現(xiàn)其存在(3)中的行為,則可以進(jìn)行阻斷.

    3 基于僵尸主機(jī)網(wǎng)絡(luò)行為的檢測方案設(shè)計(jì)

    3.1 設(shè)計(jì)思路

    考慮到P2P僵尸主機(jī)在其生存周期的大部分時(shí)間中都處在初始階段和發(fā)呆階段,并不產(chǎn)生任何危害行為,當(dāng)僵尸主機(jī)接收到僵尸網(wǎng)絡(luò)控制者的指令后開始進(jìn)行攻擊行為(包括發(fā)送垃圾郵件和進(jìn)行DDOS攻擊),才會對網(wǎng)絡(luò)上其他用戶產(chǎn)生影響.現(xiàn)階段,P2P僵尸網(wǎng)絡(luò)的檢測方法多是依據(jù)P2P僵尸網(wǎng)絡(luò)在初始階段和發(fā)呆階段的相應(yīng)網(wǎng)絡(luò)特征行為進(jìn)行檢測[4],往往會與網(wǎng)絡(luò)中的正常P2P業(yè)務(wù)發(fā)生混淆,出現(xiàn)誤報(bào)的情況.

    為了將P2P僵尸主機(jī)對網(wǎng)絡(luò)中正常用戶的影響降到最低,本文設(shè)計(jì)了一種對P2P僵尸主機(jī)進(jìn)行離線檢測和在線監(jiān)控相結(jié)合的方法,如圖2所示.

    圖2 離線檢測和在線監(jiān)控P2P僵尸主機(jī)的方案

    3.2 離線檢測設(shè)計(jì)

    通過流量采集的方法從網(wǎng)絡(luò)出口處獲得一段較長時(shí)間的網(wǎng)絡(luò)流量數(shù)據(jù),以連接成功率低和大量連接節(jié)點(diǎn)產(chǎn)生相似通信量作為兩個(gè)階段的行為特征進(jìn)行連續(xù)檢測,將符合上述兩個(gè)條件的源主機(jī)地址從中分離出來作為可疑P2P僵尸主機(jī)地址列表.

    (1)連接成功率檢測

    當(dāng)內(nèi)網(wǎng)中的P2P僵尸主機(jī)開始連接P2P僵尸網(wǎng)絡(luò)節(jié)點(diǎn)時(shí),由于受到防火墻阻擋、網(wǎng)絡(luò)地址轉(zhuǎn)換或主機(jī)不在線等多種因素影響,導(dǎo)致連接成功率很低,網(wǎng)絡(luò)上會出現(xiàn)大量的“目的地址不可達(dá)”ICMP包和TCP重置包,與主機(jī)的正常網(wǎng)絡(luò)通信存在明顯差異,因此計(jì)算該源地址收到的連接成功數(shù)據(jù)包數(shù)量與發(fā)送的請求連接數(shù)據(jù)包數(shù)量之比,即連接成功率,就可以初步判斷該主機(jī)存在異常網(wǎng)絡(luò)行為.若連接成功率值處于較低的水平(在0~0.1之間)[4-5],則反映出該源地址與外部目的地址連接成功率不高,存在疑似僵尸主機(jī)行為.

    定義檢測數(shù)據(jù)周期為T為60 s,并將采集到的流量數(shù)據(jù),按照源地址(Srcip)、目的地址(Dstip)、協(xié)議類型(Protocol)、數(shù)據(jù)包發(fā)送時(shí)間(Times)、數(shù)據(jù)包字節(jié)數(shù)(Bytes)、源端口(Sport)和目的端口(Dport)建立七元數(shù)據(jù)流集合.

    定義本地可疑主機(jī)集合G{Srcip 1,Srcip 2,…,Srcip n}

    統(tǒng)計(jì)數(shù)據(jù)流源地址收到的連接成功數(shù)據(jù)包數(shù)量與發(fā)送的請求連接數(shù)據(jù)包數(shù)量之比V,若V<0.1,則將該地址加入集合G中.

    基于連接成功率的檢測可以獲得存在異常網(wǎng)絡(luò)行為的內(nèi)網(wǎng)主機(jī),但僅通過這一手段進(jìn)行判斷,會出現(xiàn)大量誤報(bào)情況,需要在此基礎(chǔ)上進(jìn)一步分析,從而獲得更為準(zhǔn)確的P2P僵尸主機(jī)信息.

    (2)通信量相似性檢測

    由于P2P僵尸主機(jī)在與僵尸網(wǎng)絡(luò)節(jié)點(diǎn)建立連接后,會持續(xù)保持連接,等待接收控制指令;而P2P僵尸主機(jī)在其生存周期的大部分時(shí)間內(nèi)都處于該階段,即發(fā)呆階段.處于這一階段的P2P僵尸主機(jī)的網(wǎng)絡(luò)行為特征表現(xiàn)為存在與大量節(jié)點(diǎn)的連接、節(jié)點(diǎn)間通信量相似且通信量較少.

    文獻(xiàn)[6]中提出的一種基于多相通信流模型(Multi-Phased Flow Model)的P2P僵尸網(wǎng)絡(luò)檢測方法設(shè)計(jì)檢測方案:

    定義采樣周期為T1=T+1,即完成連接成功率檢測后下移一個(gè)采樣周期.

    定義采樣時(shí)間Time=60 s,獲取采樣流量的七元數(shù)據(jù)流集合.

    通過對前一項(xiàng)檢測獲得的本地可疑主機(jī)集合,以其中的源IP地址為篩選依據(jù),獲得單一源地址在60 s內(nèi)的七元數(shù)據(jù)流集合.

    使用馬爾可夫鏈計(jì)算數(shù)據(jù)流在各狀態(tài)值之間的變化情況,并將結(jié)果與正常網(wǎng)絡(luò)數(shù)據(jù)流進(jìn)行比較,以此來判斷是否存在P2P僵尸主機(jī).

    將符合條件的源IP地址進(jìn)行重新統(tǒng)計(jì),形成集合Y.集合Y中包含經(jīng)過進(jìn)一步篩檢的疑似P2P僵尸主機(jī)的源IP地址.

    (3)離線檢測的可行性

    由于通信量相似性檢測是在完成連接成功率檢測之后,因此檢測范圍大大縮小,提高了檢測速度,降低了檢測的誤報(bào)率,但由于這兩項(xiàng)檢測的結(jié)果只是建立在2個(gè)采樣時(shí)間周期內(nèi),因此漏報(bào)的可能性很高.為了解決這個(gè)問題,可以設(shè)定一個(gè)采樣時(shí)間間隔,重復(fù)采樣并進(jìn)行檢測.當(dāng)然,采樣間隔越小,獲得的可疑病毒主機(jī)數(shù)量越多,降低了漏報(bào)的幾率,但采樣過密會大大影響計(jì)算的速度.因此,本文通過使用離線檢測的方法完成上述兩項(xiàng)檢測,對獲取到的集合Y中的本地主機(jī)IP地址則作為在線監(jiān)控的對象.

    3.3 在線監(jiān)控設(shè)計(jì)

    通過離線檢測的方法獲得了本地網(wǎng)絡(luò)中疑似P2P僵尸主機(jī)的地址集合Y.該集合中的主機(jī)都是處于P2P僵尸主機(jī)生存周期的初始階段和發(fā)呆階段,并沒有對正常主機(jī)及網(wǎng)絡(luò)產(chǎn)生危害行為,若簡單判斷為P2P僵尸主機(jī)的話,會出現(xiàn)一定程度的誤報(bào).因此本文提出繼續(xù)采用在線監(jiān)控的方法對上述主機(jī)進(jìn)行持續(xù)監(jiān)控,當(dāng)其出現(xiàn)危害行為時(shí)再采取阻斷策略,從而更加準(zhǔn)確地定位P2P僵尸主機(jī)并降低其危害.

    由于P2P僵尸主機(jī)進(jìn)行感染節(jié)點(diǎn)、信息竊取和監(jiān)聽網(wǎng)絡(luò)流量的工作往往在本地網(wǎng)絡(luò)內(nèi)部完成,在出口路由器端難以檢測,進(jìn)行DDOS攻擊的行為也只在P2P僵尸主機(jī)生存周期中占極小的一部分時(shí)間,而發(fā)送垃圾郵件是僵尸網(wǎng)絡(luò)的控制者的主要獲利行為[7],其網(wǎng)絡(luò)特征行為也更為顯著,更利于進(jìn)行檢測.

    (1)監(jiān)控方案設(shè)計(jì)

    P2P僵尸主機(jī)在接收到控制者發(fā)送垃圾郵件的指令后,會建立大量與郵件服務(wù)器間的SMTP連接,而屬于同一僵尸網(wǎng)絡(luò)的P2P僵尸主機(jī)會產(chǎn)生相同地址的SMTP的報(bào)文.因此,本方案的設(shè)計(jì)基于以上兩點(diǎn):大量SMTP連接和相同目的地址的SMTP報(bào)文.

    根據(jù)文獻(xiàn)[8]中設(shè)計(jì)的方案,定義采樣周期To,To為60 min.每個(gè)T2周期內(nèi)采集SMTP協(xié)議數(shù)據(jù)流量,按照七元數(shù)據(jù)流建立集合,統(tǒng)計(jì)Y集合中的每個(gè)源地址產(chǎn)生的SMTP協(xié)議數(shù)據(jù)流條數(shù),若數(shù)據(jù)流數(shù)量較大(100條以上),則可判斷該主機(jī)正在發(fā)送垃圾郵件,將該源地址加入黑名單;同時(shí)統(tǒng)計(jì)所有SMTP數(shù)據(jù)流中相同的目的地址(Dstip)條數(shù),若存在相同目的地址而其源地址不同的數(shù)據(jù)流數(shù)量較多(10條以上),則可判斷這些源地址主機(jī)屬于同一P2P僵尸網(wǎng)絡(luò),將這些源地址加入黑名單.

    (2)確認(rèn)P2P僵尸主機(jī)的控制

    黑名單中的主機(jī)地址可確認(rèn)為P2P僵尸網(wǎng)絡(luò)成員,對這些屬于本地網(wǎng)絡(luò)中的主機(jī)可以直接在出口路由器端進(jìn)行封堵,阻斷其外網(wǎng)連接,從而切斷與僵尸網(wǎng)絡(luò)的連接,將其產(chǎn)生的風(fēng)險(xiǎn)降到最低.

    (3)在線監(jiān)控方案實(shí)現(xiàn)的可能性

    由于上述的在線監(jiān)控方案是在通過離線檢測獲得疑似P2P僵尸主機(jī)集合的前提下完成的,因此監(jiān)控的實(shí)施更有針對性,獲得的結(jié)果也更為準(zhǔn)確,當(dāng)然在實(shí)現(xiàn)的過程中,針對不以發(fā)送垃圾郵件為主要功能的P2P僵尸主機(jī)或產(chǎn)生一定的漏報(bào),但誤報(bào)的可能性會很低.

    4 實(shí)驗(yàn)結(jié)果

    4.1 實(shí)驗(yàn)設(shè)置

    使用二臺4G內(nèi)存的聯(lián)網(wǎng)PC機(jī)作為實(shí)驗(yàn)平臺,在其中一臺PC機(jī)A上安裝Vmware軟件,虛擬出4臺 P2P僵尸主機(jī),分別是 A1、A2、A3、A4,在另外一臺PC機(jī)B上安裝控制程序,用來向P2P僵尸主機(jī)發(fā)送控制指令.將上述主機(jī)組成一個(gè)小型網(wǎng)絡(luò),如圖3所示.

    圖3 實(shí)驗(yàn)環(huán)境

    在A1-A4上部署Peacomm P2P僵尸病毒,并分別采集各虛擬機(jī)中的通信流量,以1 min為時(shí)間間隔,連續(xù)采集2 min,獲取P2P僵尸主機(jī)在初始階段和發(fā)呆階段的網(wǎng)絡(luò)特征流量數(shù)據(jù).第一次實(shí)驗(yàn)將采樣的數(shù)據(jù)混入來自于網(wǎng)絡(luò)出口的正常網(wǎng)絡(luò)的網(wǎng)絡(luò)流量中,采用離線檢測的手段對混合數(shù)據(jù)進(jìn)行檢測,獲得疑似P2P僵尸主機(jī)地址.第二次實(shí)驗(yàn)將獲得的網(wǎng)絡(luò)特征流量數(shù)據(jù)復(fù)制3遍,并混入正常的網(wǎng)絡(luò)流量中進(jìn)行檢測,獲得疑似P2P僵尸主機(jī)地址.

    通過B上的控制程序向各僵尸主機(jī)下達(dá)發(fā)送垃圾郵件指令,并對各主機(jī)產(chǎn)生的通信流量進(jìn)行采集,并將采集的網(wǎng)絡(luò)特征流量混入正常的網(wǎng)絡(luò)流量中.采用在線監(jiān)控的手段分別對2次離線檢測實(shí)驗(yàn)獲得的疑似P2P僵尸主機(jī)地址進(jìn)行監(jiān)控,獲得P2P僵尸主機(jī)黑名單.

    4.2 實(shí)驗(yàn)結(jié)果

    2次離線檢測獲得的疑似P2P僵尸主機(jī)的地址數(shù)量如表1所示.

    表1 離線檢測結(jié)果

    從表1中可以發(fā)現(xiàn),在第一次實(shí)驗(yàn)中,由于采樣的樣本較少,在檢測過程中存在較高的誤報(bào)率和漏報(bào)率.在第二次實(shí)驗(yàn)中,由于樣本數(shù)量的增加,有效降低了漏報(bào)率.

    2次在線監(jiān)控獲得的P2P僵尸主機(jī)黑名單如表2所示.

    表2 在線監(jiān)控結(jié)果

    從表2的結(jié)果中可以發(fā)現(xiàn):在線檢測的結(jié)果主要依據(jù)離線檢測獲得的疑似僵尸主機(jī)名單,如果在離線檢測過程中出現(xiàn)漏報(bào),那么在線監(jiān)控階段也無法對漏報(bào)地址進(jìn)行監(jiān)控;而離線檢測中的誤報(bào)主機(jī)地址因?yàn)闆]有發(fā)送垃圾郵件行為,因此在在線監(jiān)控階段也不會被檢測到,也就不存在誤報(bào)的情況.

    通過對實(shí)驗(yàn)結(jié)果的分析發(fā)現(xiàn),提高離線檢測的采樣頻率,能有效降低檢測的漏報(bào)率,進(jìn)而影響到整個(gè)方案的實(shí)施效果.

    5 結(jié)語

    通過上述方案的設(shè)計(jì),在檢測P2P僵尸網(wǎng)絡(luò)主機(jī)時(shí)利用離線檢測和在線檢測相結(jié)合的辦法,可以大為減輕檢測平臺的負(fù)載.離線檢測階段可以按時(shí)間周期分布實(shí)施,從而獲取疑似僵尸主機(jī)的黑名單,而在線檢測階段只需抓取SMTP協(xié)議數(shù)據(jù)流量并分析,這一部分的協(xié)議流量在整個(gè)網(wǎng)絡(luò)出口處所占比重很小,因此執(zhí)行效果較好.特別是在出口流量很大的網(wǎng)絡(luò)中,實(shí)施難度較小.根據(jù)該算法獲得的僵尸主機(jī)都必須在攻擊階段被確診,因此可能有一些僵尸主機(jī)并沒有處在攻擊階段而被漏報(bào),但考慮到僵尸主機(jī)產(chǎn)生的危害主要是發(fā)生在攻擊階段,如果能在攻擊階段將其檢出并隔離,對降低僵尸網(wǎng)絡(luò)的危害是有很大好處的.

    [1]國家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心.2012年中國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全報(bào)告[R].北京:中國郵電出版社,2013:16-17.

    [2]Wang Ping,Wu Lei,Aslam B,et al.A systematic study on peer-to-peer botnets[C].Computer Communications and Networks,ICCCN 2009.Proceedings of 18th International Conference on IEEE,2009:1-8.

    [3]柴勝,胡亮,梁波.一種P2P Botnet在線檢測方法研究[J].電子學(xué)報(bào),2010(4):906-912.

    [4]Schoof R,Koning R.Detecting peer-to-peer botnets[R].System and Network Engineering.University of Amsterdam,2007.

    [5]劉建波.基于流量分析的P2P僵尸網(wǎng)絡(luò)檢測[J].計(jì)算機(jī)與數(shù)字工程,2011(3):90-91.

    [6]Sang Kyun Noh,Joo Hyung Oh,Jae Seo Lee,et al.Detecting P2P botnets using a multi-phased flow model[A].The 3rd International Conference on Digital Society[C].Cancun:Computer Society,2009:247-253.

    [7]Li Zhuang,John Dunagan,Daniel R Simon,et al.Cha racterizing botnets from Email spam records[J].LEET,2008(8):1-9.

    [8]鄧國強(qiáng),李芝棠,李冬,等.基于郵件行為異常的垃圾郵件客戶端檢測[J].廣西大學(xué)學(xué)報(bào):自然科學(xué)版,2011,36(S1):100-104.

    猜你喜歡
    源地址漏報(bào)僵尸
    國內(nèi)互聯(lián)網(wǎng)真實(shí)源地址驗(yàn)證研究進(jìn)展①
    筆記本電腦“僵尸”
    英語文摘(2020年2期)2020-08-13 07:26:22
    你愿意當(dāng)吸血鬼還是僵尸?
    各類氣體報(bào)警器防誤報(bào)漏報(bào)管理系統(tǒng)的應(yīng)用
    App已死?80%的僵尸應(yīng)用帶來的困惑
    新聞傳播(2015年6期)2015-07-18 11:13:15
    “僵尸肉”橫行誰之過
    傳染病漏報(bào)原因分析及對策
    日本廠商在美漏報(bào)事故千余起被指管理疏漏
    實(shí)現(xiàn)RSF機(jī)制的分布式域間源地址驗(yàn)證
    網(wǎng)絡(luò)安全策略中防火墻技術(shù)的應(yīng)用
    3wmmmm亚洲av在线观看| 亚洲av中文av极速乱| 男的添女的下面高潮视频| av免费观看日本| 亚州av有码| 亚洲精品久久午夜乱码| 天堂俺去俺来也www色官网 | 亚洲精品乱码久久久久久按摩| 街头女战士在线观看网站| 免费av不卡在线播放| 一个人观看的视频www高清免费观看| 神马国产精品三级电影在线观看| 国产精品福利在线免费观看| 人人妻人人澡欧美一区二区| 中文字幕av成人在线电影| www.av在线官网国产| 国产精品熟女久久久久浪| 在线观看美女被高潮喷水网站| 精品久久久久久久久av| 国产男人的电影天堂91| 一个人免费在线观看电影| 一级毛片我不卡| 国产精品熟女久久久久浪| 国产精品久久久久久精品电影小说 | 老司机影院成人| 97热精品久久久久久| 国产一区亚洲一区在线观看| 午夜精品一区二区三区免费看| 日韩一区二区三区影片| 国产精品爽爽va在线观看网站| 欧美潮喷喷水| 国产亚洲av片在线观看秒播厂 | 亚洲综合精品二区| 亚洲色图av天堂| 大片免费播放器 马上看| 亚洲av福利一区| 久久99热这里只有精品18| 99re6热这里在线精品视频| 国产亚洲最大av| 亚洲av一区综合| 日本一二三区视频观看| 简卡轻食公司| 国产精品美女特级片免费视频播放器| 18禁在线播放成人免费| 一区二区三区高清视频在线| 久久久久久九九精品二区国产| 国产精品一区二区在线观看99 | 国产精品无大码| 汤姆久久久久久久影院中文字幕 | 51国产日韩欧美| 三级毛片av免费| 精品人妻一区二区三区麻豆| 国产成人午夜福利电影在线观看| 亚洲色图av天堂| 欧美三级亚洲精品| 一级毛片黄色毛片免费观看视频| 一区二区三区高清视频在线| 三级经典国产精品| 99久久九九国产精品国产免费| kizo精华| 亚洲丝袜综合中文字幕| 伊人久久国产一区二区| 极品教师在线视频| 99热全是精品| 久久人人爽人人片av| 欧美日韩亚洲高清精品| 精品人妻一区二区三区麻豆| 80岁老熟妇乱子伦牲交| 91狼人影院| 大香蕉久久网| 欧美日韩一区二区视频在线观看视频在线 | 国产乱来视频区| 黄片wwwwww| 黄色一级大片看看| 丝袜喷水一区| 国产伦在线观看视频一区| 国产午夜福利久久久久久| 日韩欧美精品v在线| 国产黄a三级三级三级人| 一二三四中文在线观看免费高清| 免费在线观看成人毛片| 在线观看人妻少妇| 国内精品一区二区在线观看| 91午夜精品亚洲一区二区三区| 日韩伦理黄色片| 亚洲怡红院男人天堂| 人人妻人人看人人澡| 尤物成人国产欧美一区二区三区| 老女人水多毛片| 亚洲图色成人| 中文字幕av成人在线电影| 日韩av在线免费看完整版不卡| av在线蜜桃| 久久久亚洲精品成人影院| 国产色婷婷99| 人妻少妇偷人精品九色| 精品欧美国产一区二区三| 一区二区三区乱码不卡18| videossex国产| 国产精品福利在线免费观看| 99视频精品全部免费 在线| 国产精品美女特级片免费视频播放器| 日本欧美国产在线视频| 国内精品宾馆在线| 欧美xxxx性猛交bbbb| 又黄又爽又刺激的免费视频.| 国产伦一二天堂av在线观看| 精品熟女少妇av免费看| 久久精品国产自在天天线| 亚洲熟妇中文字幕五十中出| 毛片一级片免费看久久久久| 麻豆成人午夜福利视频| 麻豆av噜噜一区二区三区| 久久人人爽人人片av| 直男gayav资源| 日韩一区二区视频免费看| 不卡视频在线观看欧美| 草草在线视频免费看| 日日干狠狠操夜夜爽| 啦啦啦中文免费视频观看日本| 一本一本综合久久| 18禁动态无遮挡网站| 欧美成人午夜免费资源| 中文字幕av在线有码专区| 成人亚洲精品一区在线观看 | 午夜免费男女啪啪视频观看| 一级毛片久久久久久久久女| 午夜福利视频精品| 国内精品宾馆在线| 女人被狂操c到高潮| 亚洲国产精品国产精品| 精品国内亚洲2022精品成人| 欧美变态另类bdsm刘玥| 亚洲成色77777| 精品人妻视频免费看| 日韩精品有码人妻一区| 激情五月婷婷亚洲| 男人爽女人下面视频在线观看| 特大巨黑吊av在线直播| 色尼玛亚洲综合影院| 午夜精品国产一区二区电影 | 国产在视频线在精品| 中文字幕人妻熟人妻熟丝袜美| 少妇高潮的动态图| 男人舔女人下体高潮全视频| 女人十人毛片免费观看3o分钟| 午夜激情福利司机影院| 国产成人精品一,二区| 日韩在线高清观看一区二区三区| 边亲边吃奶的免费视频| 又粗又硬又长又爽又黄的视频| av卡一久久| 干丝袜人妻中文字幕| 成年免费大片在线观看| 日本一本二区三区精品| 成人鲁丝片一二三区免费| 最近最新中文字幕免费大全7| 一级a做视频免费观看| 久久久久网色| av黄色大香蕉| 尾随美女入室| 日韩人妻高清精品专区| 一级片'在线观看视频| 最后的刺客免费高清国语| 久久精品国产亚洲网站| av在线老鸭窝| 三级男女做爰猛烈吃奶摸视频| 亚洲熟女精品中文字幕| 夫妻午夜视频| 国产亚洲午夜精品一区二区久久 | 国产精品不卡视频一区二区| 国产成人a区在线观看| 免费人成在线观看视频色| 看免费成人av毛片| 久久热精品热| 亚州av有码| 色播亚洲综合网| 亚洲欧美一区二区三区国产| 高清毛片免费看| 在线观看人妻少妇| 最近中文字幕高清免费大全6| 国产精品福利在线免费观看| ponron亚洲| 亚洲av成人av| 五月天丁香电影| 99热这里只有是精品50| 国产男女超爽视频在线观看| 国产三级在线视频| 久久精品久久久久久噜噜老黄| 日韩强制内射视频| 成人性生交大片免费视频hd| 精品99又大又爽又粗少妇毛片| 亚洲av中文字字幕乱码综合| 国产午夜福利久久久久久| 美女国产视频在线观看| 综合色av麻豆| 国产黄色小视频在线观看| 网址你懂的国产日韩在线| 日本黄色片子视频| 一级爰片在线观看| 岛国毛片在线播放| 精品人妻偷拍中文字幕| 蜜臀久久99精品久久宅男| 只有这里有精品99| 色哟哟·www| 国产片特级美女逼逼视频| 欧美丝袜亚洲另类| 男女那种视频在线观看| 国产白丝娇喘喷水9色精品| 中文欧美无线码| 一级a做视频免费观看| 18禁在线播放成人免费| 一本一本综合久久| 一级av片app| 狠狠精品人妻久久久久久综合| 国产精品麻豆人妻色哟哟久久 | 国产午夜精品论理片| 搡老妇女老女人老熟妇| 亚洲精品色激情综合| 五月玫瑰六月丁香| 一个人观看的视频www高清免费观看| 99热这里只有是精品在线观看| 国产成人精品一,二区| 不卡视频在线观看欧美| 欧美激情国产日韩精品一区| 少妇高潮的动态图| 在线a可以看的网站| 亚洲欧美一区二区三区黑人 | 18禁动态无遮挡网站| 大陆偷拍与自拍| 亚洲av男天堂| av在线天堂中文字幕| 久久国内精品自在自线图片| 熟女人妻精品中文字幕| 亚洲成人精品中文字幕电影| 亚洲熟妇中文字幕五十中出| 一区二区三区乱码不卡18| 久久久久久久久久久丰满| 国产毛片a区久久久久| 26uuu在线亚洲综合色| 最近中文字幕高清免费大全6| 亚洲精品456在线播放app| 天堂网av新在线| 国产黄片美女视频| 成人国产麻豆网| 深爱激情五月婷婷| 成人av在线播放网站| 国产综合懂色| 亚洲经典国产精华液单| 中文字幕av成人在线电影| 亚洲天堂国产精品一区在线| 中文字幕av在线有码专区| 午夜福利高清视频| 噜噜噜噜噜久久久久久91| 麻豆乱淫一区二区| 久久久精品免费免费高清| 日韩一本色道免费dvd| 校园人妻丝袜中文字幕| 久久精品夜色国产| 一级爰片在线观看| 身体一侧抽搐| 99九九线精品视频在线观看视频| 国产精品一二三区在线看| 亚洲精华国产精华液的使用体验| 精品少妇黑人巨大在线播放| 我的老师免费观看完整版| 国产 亚洲一区二区三区 | 女人十人毛片免费观看3o分钟| 国产色爽女视频免费观看| 亚洲欧美精品专区久久| 69人妻影院| 成年免费大片在线观看| 欧美激情国产日韩精品一区| 亚洲经典国产精华液单| 亚洲人成网站在线观看播放| 男的添女的下面高潮视频| 中文精品一卡2卡3卡4更新| 久久国内精品自在自线图片| 内射极品少妇av片p| 日日撸夜夜添| 非洲黑人性xxxx精品又粗又长| 亚洲经典国产精华液单| av又黄又爽大尺度在线免费看| 最近2019中文字幕mv第一页| 成人一区二区视频在线观看| 欧美精品一区二区大全| 国产精品日韩av在线免费观看| 一本久久精品| 国产成人精品一,二区| 人妻夜夜爽99麻豆av| 国国产精品蜜臀av免费| 成人鲁丝片一二三区免费| 看免费成人av毛片| 国产精品久久久久久精品电影| 性色avwww在线观看| 99热这里只有是精品50| 国产精品综合久久久久久久免费| av一本久久久久| 欧美日韩亚洲高清精品| 国产高清三级在线| 大香蕉97超碰在线| 在线观看人妻少妇| 国产高潮美女av| 99九九线精品视频在线观看视频| 水蜜桃什么品种好| 91狼人影院| 久久久久精品久久久久真实原创| videossex国产| 夜夜爽夜夜爽视频| 日本黄大片高清| 有码 亚洲区| 干丝袜人妻中文字幕| 网址你懂的国产日韩在线| 丰满人妻一区二区三区视频av| 国精品久久久久久国模美| 丝瓜视频免费看黄片| 国产毛片a区久久久久| 国产亚洲av片在线观看秒播厂 | 国语对白做爰xxxⅹ性视频网站| 建设人人有责人人尽责人人享有的 | 天天躁夜夜躁狠狠久久av| 亚洲国产欧美在线一区| 日韩av在线大香蕉| 国产亚洲一区二区精品| 午夜精品国产一区二区电影 | 三级国产精品欧美在线观看| 国产精品一区二区在线观看99 | 国产高潮美女av| 亚洲精品aⅴ在线观看| 看非洲黑人一级黄片| 国产精品一区二区三区四区久久| 亚洲高清免费不卡视频| 又爽又黄无遮挡网站| 亚洲无线观看免费| 国产精品av视频在线免费观看| 啦啦啦中文免费视频观看日本| 久久精品夜色国产| 久久久a久久爽久久v久久| 欧美日本视频| 国产免费福利视频在线观看| 美女xxoo啪啪120秒动态图| 美女被艹到高潮喷水动态| 少妇被粗大猛烈的视频| 亚洲欧美一区二区三区国产| 亚洲精品自拍成人| 美女cb高潮喷水在线观看| 亚洲性久久影院| 亚洲av电影在线观看一区二区三区 | 日产精品乱码卡一卡2卡三| 色吧在线观看| 亚洲av福利一区| 三级经典国产精品| 国产黄色免费在线视频| 国产精品一及| 好男人视频免费观看在线| 人妻系列 视频| 高清视频免费观看一区二区 | 国产一级毛片七仙女欲春2| 神马国产精品三级电影在线观看| 亚洲怡红院男人天堂| 一级二级三级毛片免费看| 国产精品熟女久久久久浪| 天堂俺去俺来也www色官网 | 久久久精品欧美日韩精品| 亚洲精品乱码久久久久久按摩| 国产黄频视频在线观看| 亚洲内射少妇av| 日本欧美国产在线视频| 一级爰片在线观看| 午夜福利高清视频| 男女视频在线观看网站免费| 在线观看人妻少妇| 国内精品美女久久久久久| 亚州av有码| 国产精品一区www在线观看| 亚洲精华国产精华液的使用体验| 午夜福利网站1000一区二区三区| 久久精品久久久久久噜噜老黄| 综合色丁香网| 亚洲人成网站高清观看| 国产女主播在线喷水免费视频网站 | 国产精品无大码| 在线观看美女被高潮喷水网站| 免费少妇av软件| 天天躁夜夜躁狠狠久久av| 亚洲国产欧美人成| 久久精品国产亚洲av天美| 午夜福利在线观看免费完整高清在| 婷婷六月久久综合丁香| 亚洲国产精品成人久久小说| 成人欧美大片| 91午夜精品亚洲一区二区三区| 久久韩国三级中文字幕| 国产69精品久久久久777片| 赤兔流量卡办理| 亚洲第一区二区三区不卡| 神马国产精品三级电影在线观看| 国产一区亚洲一区在线观看| 人妻系列 视频| 欧美日本视频| 婷婷色麻豆天堂久久| 久久久久久久午夜电影| 国内精品宾馆在线| 国产高清三级在线| 日本免费在线观看一区| av免费观看日本| 国产亚洲91精品色在线| 搡老乐熟女国产| 欧美潮喷喷水| 精品久久久久久久人妻蜜臀av| 国产成人午夜福利电影在线观看| 麻豆久久精品国产亚洲av| 亚洲国产精品专区欧美| 中文乱码字字幕精品一区二区三区 | 男女国产视频网站| 建设人人有责人人尽责人人享有的 | 日韩av免费高清视频| 午夜福利视频精品| 国产视频内射| 91精品一卡2卡3卡4卡| 中文字幕av成人在线电影| 国产国拍精品亚洲av在线观看| 最近2019中文字幕mv第一页| 亚洲丝袜综合中文字幕| 最近中文字幕2019免费版| 免费电影在线观看免费观看| 春色校园在线视频观看| 熟妇人妻不卡中文字幕| 国产精品久久久久久精品电影| 亚洲伊人久久精品综合| 一夜夜www| 国产美女午夜福利| 国产精品麻豆人妻色哟哟久久 | 两个人的视频大全免费| 免费电影在线观看免费观看| 69人妻影院| 在现免费观看毛片| 亚洲精品国产av蜜桃| 乱码一卡2卡4卡精品| av福利片在线观看| 美女主播在线视频| 一级二级三级毛片免费看| 高清视频免费观看一区二区 | av在线天堂中文字幕| 少妇人妻精品综合一区二区| 欧美变态另类bdsm刘玥| av在线蜜桃| 97超视频在线观看视频| 成年av动漫网址| 久久久亚洲精品成人影院| 亚洲高清免费不卡视频| 人妻制服诱惑在线中文字幕| 一夜夜www| 国产亚洲精品av在线| 一区二区三区四区激情视频| 97超碰精品成人国产| 3wmmmm亚洲av在线观看| 午夜精品在线福利| 精品少妇黑人巨大在线播放| 成人特级av手机在线观看| 直男gayav资源| 午夜福利在线在线| 18禁在线无遮挡免费观看视频| 麻豆成人av视频| 亚洲欧美成人综合另类久久久| 男人狂女人下面高潮的视频| 国内精品美女久久久久久| 高清欧美精品videossex| 伊人久久精品亚洲午夜| 偷拍熟女少妇极品色| 尤物成人国产欧美一区二区三区| 亚洲av日韩在线播放| 2021少妇久久久久久久久久久| 精品不卡国产一区二区三区| 精品午夜福利在线看| 婷婷色av中文字幕| 亚洲欧美精品专区久久| 男人和女人高潮做爰伦理| 欧美xxⅹ黑人| 国产高清有码在线观看视频| 青春草视频在线免费观看| 亚洲熟妇中文字幕五十中出| 亚洲精品中文字幕在线视频 | 久久久久九九精品影院| 日本一本二区三区精品| h日本视频在线播放| 亚洲丝袜综合中文字幕| 免费大片黄手机在线观看| 亚洲国产av新网站| 性色avwww在线观看| 黄色配什么色好看| 777米奇影视久久| 国产成人精品一,二区| 热99在线观看视频| 亚洲久久久久久中文字幕| 久久久午夜欧美精品| 精品人妻熟女av久视频| 不卡视频在线观看欧美| 久久久久久国产a免费观看| 婷婷色av中文字幕| 深夜a级毛片| 一区二区三区免费毛片| 波野结衣二区三区在线| 青青草视频在线视频观看| 亚洲性久久影院| 国产综合精华液| 别揉我奶头 嗯啊视频| 男女下面进入的视频免费午夜| 亚洲欧美清纯卡通| 美女被艹到高潮喷水动态| 国产一区亚洲一区在线观看| 少妇人妻精品综合一区二区| 午夜福利在线观看免费完整高清在| 人妻系列 视频| 免费看a级黄色片| 尤物成人国产欧美一区二区三区| 国产精品av视频在线免费观看| 亚洲丝袜综合中文字幕| 高清av免费在线| 少妇熟女aⅴ在线视频| 一级毛片电影观看| .国产精品久久| 国产av国产精品国产| av在线蜜桃| 午夜精品在线福利| 日本色播在线视频| 干丝袜人妻中文字幕| 日韩大片免费观看网站| 精品人妻一区二区三区麻豆| 中国国产av一级| 波多野结衣巨乳人妻| 免费观看性生交大片5| 九草在线视频观看| 丝袜美腿在线中文| 国产精品一区二区性色av| 国产精品久久久久久精品电影小说 | 国产精品一区二区性色av| 国产亚洲精品久久久com| 亚洲国产高清在线一区二区三| 建设人人有责人人尽责人人享有的 | 亚洲精品,欧美精品| 亚洲av不卡在线观看| 男女下面进入的视频免费午夜| 国产一级毛片在线| 天堂√8在线中文| 日韩欧美一区视频在线观看 | 在线观看免费高清a一片| 一个人看视频在线观看www免费| 久久综合国产亚洲精品| 肉色欧美久久久久久久蜜桃 | 最近2019中文字幕mv第一页| 一区二区三区高清视频在线| 免费黄网站久久成人精品| 人人妻人人澡欧美一区二区| 成人无遮挡网站| 欧美+日韩+精品| 国产精品国产三级国产av玫瑰| 午夜激情久久久久久久| 建设人人有责人人尽责人人享有的 | 人妻夜夜爽99麻豆av| 女人十人毛片免费观看3o分钟| 麻豆成人av视频| 国产国拍精品亚洲av在线观看| 非洲黑人性xxxx精品又粗又长| 国产一级毛片七仙女欲春2| 69av精品久久久久久| 国产成人午夜福利电影在线观看| 九色成人免费人妻av| 校园人妻丝袜中文字幕| 联通29元200g的流量卡| 亚洲成人中文字幕在线播放| 国产亚洲精品久久久com| 晚上一个人看的免费电影| 成年av动漫网址| 高清午夜精品一区二区三区| 欧美xxxx黑人xx丫x性爽| 国产在线一区二区三区精| 成人毛片a级毛片在线播放| 亚洲国产精品成人综合色| 成人欧美大片| 99久久精品热视频| 久久久久久久国产电影| 久久人人爽人人爽人人片va| 久久久欧美国产精品| 日本一二三区视频观看| 亚洲电影在线观看av| 国产片特级美女逼逼视频| 日日啪夜夜撸| 国产精品熟女久久久久浪| 精品99又大又爽又粗少妇毛片| 亚洲av中文字字幕乱码综合| 黄片无遮挡物在线观看| av卡一久久| 亚洲人成网站在线观看播放| 精华霜和精华液先用哪个| 最近的中文字幕免费完整| 伦精品一区二区三区| 亚洲精品乱久久久久久| 美女高潮的动态| 身体一侧抽搐| 国精品久久久久久国模美| 国产精品一区二区性色av| 少妇熟女欧美另类| 久久99精品国语久久久| 又黄又爽又刺激的免费视频.| 日韩三级伦理在线观看| 不卡视频在线观看欧美| 久久97久久精品| 成年版毛片免费区| 亚洲精品成人av观看孕妇| 国产 一区精品| 别揉我奶头 嗯啊视频| 五月玫瑰六月丁香| 久久精品国产亚洲av天美| 三级经典国产精品|