ارسل ملاحظاتك

ارسل ملاحظاتك لنا







Botnet Group Behavior Detection Based on Temporal DNS Traffic Similarity

العنوان بلغة أخرى: اكتشاف الشبكات الروبوتية من خلال الخصائص الزمنية لعملها المنسق من ناحية بيانات الشبكات من نوع DNS
المؤلف الرئيسي: Bani Domi, Walaa Mohammad (Author)
مؤلفين آخرين: Manasrah, Ahmed (Advisor)
التاريخ الميلادي: 2015
موقع: اربد
الصفحات: 1 - 126
رقم MD: 726406
نوع المحتوى: رسائل جامعية
اللغة: الإنجليزية
الدرجة العلمية: رسالة ماجستير
الجامعة: جامعة اليرموك
الكلية: كلية تكنولوجيا المعلومات وعلوم الحاسوب
الدولة: الاردن
قواعد المعلومات: Dissertations
مواضيع:
رابط المحتوى:
صورة الغلاف QR قانون

عدد مرات التحميل

21

حفظ في:
المستخلص: الشبكات الروبوتية هي عبارة عن مجموعة ضخمة من الأجهزة التي تم اختراقها عن طريق الإنترنت كل واحد منها يسمى (Bot). تعتبر هذه الشبكات واحدة من أخطر التهديدات على شبكة الإنترنت ومستخدميها كأن تقوم بحجب الخدمة، سرقة الهوية، وإرسال الرسائل المزعجة. تتميز الشبكات الروبوتية عن غيرها من الشبكات الضارة بأنها تستخدم قناة أوامر وتحكم (C&C)، وهذا يجعل اكتشافها مشكلة صعبة. على الرغم من الجهود التي بذلت في مكافحة هذه الشبكات إلا أنها مستمرة في النمو من حيث الحجم وتطور التقنيات الخاصة بها. يقوم المتحكم الخاص بهذه الشبكات (Botmaster) بإخفاء العنوان الخاص بقناة الأوامر والتحكم عن طريق إساءة استخدام نظام اسم النطاق (DNS) لتجنب الكشف عن هذه الشبكات. الشبكات الروبوتية هي عبارة عن برامج مبرمجة مسبقا للقيام بمهام معينة كالقيام بمهاجمة وسرقة المعلومات الحساسة ....الخ. واحدة من هذه المهام هي البحث عن العنوان الخاص بقناة الأوامر والتحكم (C&C) عن طريق الاستعلام عن اسم النطاق من خلال عملية (DNS Lookup). يقوم المتحكم الخاص بهذه الشبكات بتغير العنوان الخاص بقناة الأوامر والتحكم من وقت لأخر لتجنب اكتشاف هذه الشبكات لذلك يجب على الروبوتات أن تنفذ عملية الاستعلام عن العنوان الخاص بقناة الأوامر والتحكم من وقت لأخر (بشكل دوري). نتيجة لذلك استخدمنا هذه الخاصية لتطوير نظام يعمل على كشفها باستخدام (Periodogram and Autocorrelation Functions) ومن ثم حساب قيمة التشابه بين إشارات (Periodogram)، إشارات (Autocorrelation)، وبين العناصر المهمة في إشارات (Autocorrelation) للأجهزة التي أظهرت وجود تزامنا في الاستعلام عن العنوان الخاص بقناة الأوامر والتحكم للكشف عن وجود هذه الشبكات. لقد أجرينا العديد من الاختبارات للنظام باستخدام مجموعة من البيانات؛ وكانت النتائج محققة للأهداف بنسبة 95%. هذا نظام يعد نظام متكامل قادر على تحديد وجود الروبوتات ضمن أي شبكة بغض النظر عن شكل هذه الشبكة من دون التأثير على سير العمليات الطبيعية للشبكة المراقبة.

عناصر مشابهة