基于点对点网络的网络犯罪调查研究:在僵尸网络技术上的应用
密码学与安全
2017-12-12 v1 网络与互联网体系结构
摘要
点对点(P2P)互联网协议和网络的可扩展、低开销特性使其很容易被犯罪分子利用来执行大量网络犯罪。由 P2P 技术助长的犯罪类型包括版权侵权、分享儿童非法图像、欺诈、黑客/破解、拒绝服务攻击,以及通过使用各种蠕虫、僵尸网络、恶意软件、病毒和 P2P 文件共享进行的病毒/恶意软件传播。本项目专注于研究活跃的 P2P 节点,并分析许多此类大型非结构化网络中采用的未公开通信方法。这是通过设计和实现一个高效的 P2P 监测与爬取工具集来实现的。调查基于 P2P 的系统之需求并不限于上述更明显的网络犯罪,因为许多合法的基于 P2P 的应用也可能与数字取证调查相关,例如网络电话、即时消息等。由于网络拓扑的广泛范围以及基于 P2P 的应用不断增多和演进,调查这些网络已变得愈发困难。在这项工作中,我们引入了通用 P2P 网络调查框架(UP2PNIF),该框架通过利用 P2P 网络功能中的共性,实现对新发现的 P2P 网络的显著更快且更少劳动密集型的调查。结合已知网络特征的参考数据库,设想任何已知的 P2P 网络都可以使用该框架即时调查,其能智能确定最佳调查方法并大幅加快证据收集过程。我们开发了一个概念验证工具用于对 BitTorrent 网络进行调查。
引用
@article{arxiv.1712.03455,
title = {Study of Peer-to-Peer Network Based Cybercrime Investigation: Application on Botnet Technologies},
author = {Mark Scanlon},
journal= {arXiv preprint arXiv:1712.03455},
year = {2017}
}
备注
This is a thesis submitted in fulfilment of a PhD in Digital Forensics and Cybercrime Investigation in the School of Computer Science, University College Dublin in October 2013