点对点僵尸网络及检测机制综述
密码学与安全
2022-07-27 v1
摘要
网络犯罪正对个人与企业构成越来越大的威胁,对现代数字世界提出严峻挑战。根据 2019 年 Cisco 与 Cybersecurity Ventures 的新闻稿,Cisco 在 2018 年代其客户拦截了七万亿次威胁,即每日 200 亿次。据 Cybersecurity Ventures 估计,到 2021 年全球网络犯罪年成本将达 6 万亿美元,远超所有自然灾害的年损失,且比全球所有主要非法毒品贸易总和更获利。因此,恶意软件(包括病毒、蠕虫、间谍软件、键盘记录器、木马与僵尸网络)常被用于网络犯罪。攻击者实施网络犯罪最常用的恶意软件是僵尸网络,其在攻击计算机资产时有多种形态与用途。然而该问题持续存在并恶化,严重损害开展线上业务的企业与个人。P2P(点对点)僵尸网络作为多种网络犯罪基础设施已成为网络空间中主要威胁之一,其检测比使用若干现有方法的常规僵尸网络更困难。因此,本研究将通过梳理各类 P2P 僵尸网络检测算法的本质特征、优缺点、障碍与未来研究来进行探讨。
引用
@article{arxiv.2207.12937,
title = {Review of Peer-to-Peer Botnets and Detection Mechanisms},
author = {Khoh Choon Hwa and Selvakumar Manickam and Mahmood A. Al-Shareeda},
journal= {arXiv preprint arXiv:2207.12937},
year = {2022}
}