中文

针对互联网威胁监控 (ITM) 的泛洪攻击:利用僵尸网络和蜜罐进行建模与对策

网络与互联网体系结构 2012-01-13 v1

摘要

互联网威胁监控 (ITM) 是一个全球范围的互联网监控系统,其目标是测量、检测、表征和跟踪诸如分布式拒绝服务 (DDoS) 攻击和蠕虫等威胁。为了阻断互联网中的监控系统,攻击者将目标锁定在 ITM 系统上。本文 addressed 针对 ITM 系统的泛洪攻击,其中攻击者试图通过发送恶意流量耗尽网络和 ITM 的资源,如网络带宽、计算能力或操作系统数据结构。我们提出了一个信息论框架,利用僵尸网络对 ITM 上的泛洪攻击进行建模。基于该模型,我们推广了泛洪攻击的概念,并提出了一种利用蜜罐进行的有效攻击检测方法。

关键词

引用

@article{arxiv.1201.2481,
  title  = {Flooding attacks to internet threat monitors (ITM): Modeling and counter measures using botnet and honeypots},
  author = {K. Munivara Prasad and A. Rama Mohan Reddy and M. Ganesh Karthik},
  journal= {arXiv preprint arXiv:1201.2481},
  year   = {2012}
}