中文

我信任我的僵尸:一种支持信任的僵尸网络

密码学与安全 2017-12-12 v1

摘要

防御僵尸网络一直是一场猫鼠游戏。网络安全研究人员和政府机构试图通过扮演猫的角色来检测并摧毁僵尸网络。在此背景下,已开展了大量工作用于对特定恶意软件家族变体进行逆向工程,以及理解僵尸网络的网络协议以识别其弱点(若有)并加以利用。尽管这是必要的,但这种方法让僵尸网络主控者只需对其武器库做微小改动便可迅速反击防御者。我们尝试一种不同的方法,实际扮演僵尸网络主控者的角色,以最终预判其行为。也就是说,在本文中,我们提出了一种用于完全分布式僵尸网络的新型计算信任机制,其允许对受感染机器(僵尸)进行弹性且隐蔽的管理。我们利用高度研究的计算机信任领域来创建一种自主机制,确保规避常见的僵尸网络追踪机制,如传感器和爬虫。在我们的未来主义僵尸网络中,僵尸既聪明又谨慎。它们谨慎是指它们小心与谁通信。此外,它们足够聪明以从经验中学习,并推断其同伴僵尸是否确实如其声称的身份而非政府机构的间谍。我们研究了不同的计算信任模型,主要基于贝叶斯推断,以评估它们在分布式僵尸网络背景下的优缺点。此外,我们通过实验结果展示,我们的方法比迄今为止僵尸网络中出现的任何技术都显著更强。

关键词

引用

@article{arxiv.1712.03713,
  title  = {I Trust my Zombies: A Trust-enabled Botnet},
  author = {Emmanouil Vasilomanolakis and Jan Helge Wolf and Leon Böck and Shankar Karuppayah and Max Mühlhäuser},
  journal= {arXiv preprint arXiv:1712.03713},
  year   = {2017}
}