中文

基于旅行商问题非确定性多项式难 (TSP-NP) 技术的集中式架构僵尸网络检测

密码学与安全 2020-04-21 v1 网络与互联网体系结构

摘要

僵尸网络在网络空间构成的威胁与日俱增,检测或渗透僵尸的恶意行为已变得非常困难。这是因为僵尸网络开发者每天都在不断改变传播和攻击技术。目前,这些攻击大多集中在窃取算力、盗窃个人信息以及分布式拒绝服务 (DDoS) 攻击上。在本文中,作者提出了一种新颖的技术,该技术利用基于旅行商问题 (TSP) 的非确定性多项式时间难 (NP-Hard) 问题,描述了一个给定的僵尸程序 bj 能够访问网络环境 NE 中的每个主机,然后通过最优最小化(可能)被攻击的主机数量,以指令(命令)的形式返回给僵尸主控机。鉴于 bj 代表一段恶意代码,且 TSP-NP 难问题属于组合优化的一部分,作者将此方法作为检测僵尸网络的一种有效途径。值得注意的是,本研究的重点主要在于集中式僵尸网络架构。这种整体方法表明,僵尸网络检测的准确率可以得到一定程度的提高,并可能降低误报的概率。此外,本文还讨论了该方法可能的适用性和实现方式。

关键词

引用

@article{arxiv.2004.08715,
  title  = {Detecting Centralized Architecture-Based Botnets using Travelling Salesperson Non-Deterministic Polynomial-Hard problem, TSP-NP Technique},
  author = {Victor R. Kebande and Nickson M. Karie and Richard Adeyemi Ikuesan and Abdullah Al-Ghushami and H. S. Venter},
  journal= {arXiv preprint arXiv:2004.08715},
  year   = {2020}
}

备注

2019 IEEE Conference on Application, Information and Network Security (AINS)