首页> 中文期刊> 《电子与信息学报》 >基于LLMNR协议与证据理论的本地网络CC信息分享机制

基于LLMNR协议与证据理论的本地网络CC信息分享机制

         

摘要

僵尸主机(Bot)安全隐蔽地获取控制命令信息是保证僵尸网络能够正常工作的前提.该文针对本地网络同类型Bot隐蔽地获取控制命令信息问题,提出一种基于LLMNR协议与证据理论的命令控制信息分享机制,首先定义了开机时间比和CPU利用率两个评价Bot性能的指标.其次本地网络中多个同类Bot间利用LLMNR Query 包通告各自两个指标值,并利用D-S证据理论选举出僵尸主机临时代表BTL(Bot Temporary Leader).接着仅允许BTL与命令控制服务器进行通信并获取命令控制信息.最后,BTL通过LLMNR Query包将命令控制信息分发给其它Bot.实验结果表明,该机制能使多个同类Bot完成命令控制信息的共享,选举算法能根据Bot评价指标实时有效选举出BTL,在网络流量较大时仍呈现较强的鲁棒性,且选举过程产生流量也具有较好隐蔽性.%The bot must obtain the Command and Control (C&C) information covertly and securely,which is a necessary precondition to ensure botnet work correctly and normally.For the problem that how to covertly get and share C&C information between the same type bots in local network,a C&C Information Sharing scheme based on Link-Local Multicast Name Resolution (LLMNR) protocol and Evidential (CCISLE) theory is proposed.Firstly,for measuring bot performance,two metrics are defined:running time ratio and CPU utilization rate.Secondly,the same type bots will inform their own two metrics to each other via LLMNR query packets and utilize D-S evidential theory to vote BTL (Bot Temporary Leader).Then only BTL can be proved to communicate with C&C servers and C&C information can be obtained.Lastly,BTL will share the C&C information with other bots through LLMNR query packets.The experimental results show that CCISLE can help the same type bots achieve sharing C&C information successfully.The voting algorithm based on D-S evidential theory is able to elect BTL effectively with two proposed metrics and still present better robustness when in heavy network traffic.Moreover,the traffic produced during BTL voting process also has good covertness.

著录项

  • 来源
    《电子与信息学报》 |2017年第3期|525-531|共7页
  • 作者单位

    东南大学计算机科学与工程学院 南京210096;

    西藏民族大学信息工程学院 咸阳 712082;

    东南大学计算机网络和信息集成教育部重点实验室 南京210096;

    东南大学计算机科学与工程学院 南京210096;

    东南大学计算机网络和信息集成教育部重点实验室 南京210096;

    东南大学计算机科学与工程学院 南京210096;

    东南大学计算机网络和信息集成教育部重点实验室 南京210096;

    东南大学计算机科学与工程学院 南京210096;

    东南大学计算机网络和信息集成教育部重点实验室 南京210096;

  • 原文格式 PDF
  • 正文语种 chi
  • 中图分类 TP393.08;
  • 关键词

    网络安全; 僵尸网络; 命令控制; D-S证据理论; LLMNR协议;

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号