基于旅行商问题非确定性多项式难 (TSP-NP) 技术的集中式架构僵尸网络检测
密码学与安全
2020-04-21 v1 网络与互联网体系结构
摘要
僵尸网络在网络空间构成的威胁与日俱增,检测或渗透僵尸的恶意行为已变得非常困难。这是因为僵尸网络开发者每天都在不断改变传播和攻击技术。目前,这些攻击大多集中在窃取算力、盗窃个人信息以及分布式拒绝服务 (DDoS) 攻击上。在本文中,作者提出了一种新颖的技术,该技术利用基于旅行商问题 (TSP) 的非确定性多项式时间难 (NP-Hard) 问题,描述了一个给定的僵尸程序 bj 能够访问网络环境 NE 中的每个主机,然后通过最优最小化(可能)被攻击的主机数量,以指令(命令)的形式返回给僵尸主控机。鉴于 bj 代表一段恶意代码,且 TSP-NP 难问题属于组合优化的一部分,作者将此方法作为检测僵尸网络的一种有效途径。值得注意的是,本研究的重点主要在于集中式僵尸网络架构。这种整体方法表明,僵尸网络检测的准确率可以得到一定程度的提高,并可能降低误报的概率。此外,本文还讨论了该方法可能的适用性和实现方式。
引用
@article{arxiv.2004.08715,
title = {Detecting Centralized Architecture-Based Botnets using Travelling Salesperson Non-Deterministic Polynomial-Hard problem, TSP-NP Technique},
author = {Victor R. Kebande and Nickson M. Karie and Richard Adeyemi Ikuesan and Abdullah Al-Ghushami and H. S. Venter},
journal= {arXiv preprint arXiv:2004.08715},
year = {2020}
}
备注
2019 IEEE Conference on Application, Information and Network Security (AINS)