CIVILICA We Respect the Science
(ناشر تخصصی کنفرانسهای کشور / شماره مجوز انتشارات از وزارت فرهنگ و ارشاد اسلامی: ۸۹۷۱)

بررسی روشهای تشخیص Botnet ها

عنوان مقاله: بررسی روشهای تشخیص Botnet ها
شناسه (COI) مقاله: CEIC03_202
منتشر شده در سومین همایش ملی مهندسی برق کامپیوتر و فناوری اطلاعات در سال 1389
مشخصات نویسندگان مقاله:

محسن رضوانی - دانشکده کامپیوتر و فناوری اطلاعات دانشگاه صنعتی شاهرود
ابوالفضل سرکرده پی - دانشجوی کارشناسی ارشد هوش مصنوعی دانشگاه صنعتی شاهرود

خلاصه مقاله:
امروزه استفاده از Botnet ها به عنوان ابزاری جهت انجام فعالیتهای مجرمانه ای با وسعت زیاد در شبکه های کامپیوتری علیه اهداف وسیع مانند یک کشور بسیار افزایش یافته است Botnet محیط توزیع شده ای است که از ان جهت حملات مختلف با حجم وسیع استفاده می شود از این جهت امروزه تشخیص این نوع حملات به عنوان یکی از مسائل مهم در امنیت شبکه های کامپیوتری مطرح شده است دراین مقاله پس از بررس یروشهای مطرح شده دراین زمینه روشی که با بررسی ترافیک DNS ترافیک ایجاد شده توسط BOT ها را ازترافیک قانونی ایجاد شده برروی یک سرور DNS با تعریف فعالیتهای گروهی تشخیص می دهد انتخاب شده و با تحلیل آن مشکلات آن بدست امده و در جهت رفع آن پیشنهاداتی مطرح شده است

کلمات کلیدی:
شبکه بات ها،Bot ،DNS-Based، Botnet

صفحه اختصاصی مقاله و دریافت فایل کامل: https://civilica.com/doc/106197/