查詢結果分析
來源資料
頁籤選單縮合
| 題 名 | Android上的殭屍網路攻擊偵測 |
|---|---|
| 作 者 | 劉恩榜; 曾文貴; | 書刊名 | 資訊安全通訊 |
| 卷 期 | 18:2 2012.04[民101.04] |
| 頁 次 | 頁132-153 |
| 分類號 | 312.76 |
| 關鍵詞 | 殭屍網路; 殭屍病毒; 網路攻擊; Android; |
| 語 文 | 中文(Chinese) |
| 中文摘要 | 殭屍網路是現今網路上一大嚴重威脅,感染到殭屍病毒的電腦不僅造成資料外洩、系統損壞,甚至會成為重大網路攻擊的跳板。隨著智慧型手機的高度發展,手機所提供的功能多樣化,許多個人的資料、密碼還有相關私密的圖片、影片都會存放在手機裡,手機儼然成為一個小型PC。因此近年來許多駭客不斷發展手機上的病毒、木馬、殭屍網路等惡意軟體,以竊取手機隱私資料、發送廣告簡訊和垃圾郵件等等。本論文介紹一個針對Android手機的殭屍網路偵測系統,根據殭屍網路的group activity特質和異常連線,於手機前端使用Snort這款強大的IDS做即時偵測,並安裝收集殭屍網路異常封包的filter,將過濾後的封包上傳到後端的偵測中心,偵測中心從眾多手機的資料中,使用相似度演算法判斷哪些手機感染到殭屍病毒、且正遭受惡意控制。 |
本系統中英文摘要資訊取自各篇刊載內容。