Skip navigation

DSpace

機構典藏 DSpace 系統致力於保存各式數位資料(如:文字、圖片、PDF)並使其易於取用。

點此認識 DSpace
DSpace logo
English
中文
  • 瀏覽論文
    • 校院系所
    • 出版年
    • 作者
    • 標題
    • 關鍵字
    • 指導教授
  • 搜尋 TDR
  • 授權 Q&A
    • 我的頁面
    • 接受 E-mail 通知
    • 編輯個人資料
  1. NTU Theses and Dissertations Repository
  2. 管理學院
  3. 資訊管理學系
請用此 Handle URI 來引用此文件: http://tdr.lib.ntu.edu.tw/jspui/handle/123456789/15791
標題: 結合動態被動分析與主動探測之有效虛擬環境殭屍軟體及時偵測
Combing Dynamic Passive Analysis and Active Fingerprinting for Effective Bot Malware Detection in Virtualized Environments
作者: Yi-Ning Chen
陳怡寧
指導教授: 孫雅麗(Yea-Li Sun)
關鍵字: 殭屍網路,主動式偵測,被動式偵測,虛擬環境,
bot,active bot fingerprinting,passive detection,virtualized environment,
出版年 : 2012
學位: 碩士
摘要: 為了加強網路的資訊安全,許多網路攻擊的源頭─殭屍網路(botnet)已成為資安防治的重點之一。Botnet常被用於大規模網路攻擊,例如發動分散式阻斷服務攻擊(DDoS)、建置釣魚網站、寄送垃圾信件等。目前偵測botnet的主要應用方法有兩種:建置在個人電腦上的本機偵測系統(host-based)和監控網路行為的網路偵測系統(network-based),兩者皆混合使用特徵碼和異常偵測來找出受感染的殭屍電腦(bot)。前者雖能較準確的偵測bot,但因須在本機上安裝軟體,容易被bot查覺到其存在;而後者雖能進行大規模的監控,卻會因bot對其網路傳輸內容進行加密或偽裝而無法達到有效的偵測。以上兩者皆屬於被動的偵測方法,需bot於本機或網路有所動靜才能偵測,而我們希望能提供一個不同於被動偵測的方法,主動發掘bot的存在,以降低botnet的整體威脅。又因為虛擬化技術的進步,企業組織開始將服務移往虛擬環境,我們設計並實作一個適用於虛擬環境的bot偵測系統,將偵測元件建置在虛擬軟體層,能達到監控作業系統的目的而不會被bot反向偵測。我們並結合被動與主動式bot偵測:主動式bot偵測藉由觀察和分析已知bot的本機行為和網路行為,從中萃取可以被觸發並採集到的行為,並將整個觸發過程製成bot的行為特徵(fingerprint)。偵測方法為啟動觸發條件,並觀察是否有預期的bot行為出現。本論文實驗結果顯示被動與主動偵測皆能及時且有效偵測殭屍電腦。
Defeating botnet is the key to secure the Internet. Many cyber crimes are launched by botnets, such as DDoS, spamming and click frauds. Although numerous network-based detection mechanisms are proposed and implemented, they still have some limitations due to their passive nature. Host-based detection agent can perform more precisely in bot detection; however, it’s intrusive and can be aware by the bot. In order to complement current solutions, we propose a mechanism called active bot fingerprinting. By setting certain specific stimulus to a host, we observe whether certain expected behavior is triggered to examine if the host is a bot. Since the virtualized environment is widely used for enterprises to host their service (e.g., private cloud), we propose and implement a bot detection system combining both passive and active detection approach for virtualized environment. The detection result of both passive detection and active detection shows a good detection rate with low false positive rate and low false negative rate.
URI: http://tdr.lib.ntu.edu.tw/jspui/handle/123456789/15791
全文授權: 未授權
顯示於系所單位:資訊管理學系

文件中的檔案:
檔案 大小格式 
ntu-101-1.pdf
  未授權公開取用
1.32 MBAdobe PDF
顯示文件完整紀錄


系統中的文件,除了特別指名其著作權條款之外,均受到著作權保護,並且保留所有的權利。

社群連結
聯絡資訊
10617臺北市大安區羅斯福路四段1號
No.1 Sec.4, Roosevelt Rd., Taipei, Taiwan, R.O.C. 106
Tel: (02)33662353
Email: ntuetds@ntu.edu.tw
意見箱
相關連結
館藏目錄
國內圖書館整合查詢 MetaCat
臺大學術典藏 NTU Scholars
臺大圖書館數位典藏館
本站聲明
© NTU Library All Rights Reserved