شماره ركورد
11857
شماره راهنما(اين فيلد مربوط به كارشناس ميباشد لطفا آن را خالي بگذاريد)
11857
پديد آورنده
رضا يوسفيان
عنوان
استخراج الگوهاي ترافيكي شبكههاي نظير به نظير جهت تشخيص باتنت
مقطع تحصيلي
كارشناسي ارشد
رشته تحصيلي
كامپيوتر - مهندسي فناوري اطلاعات - مخابرات امن
سال تحصيل
تير ماه 1392
تاريخ دفاع
تير ماه 1392
استاد راهنما
دكتر پيمان كبيري
چكيده
چكيده
امروزه باتنتها به عنوان يكي از مهمترين تهديدهاي امنيتي در زمينهي اينترنت شناخته ميشوند كه ممكن است ميليونها رايانهي آلوده را در سراسر جهان شامل شوند. بسياري از رايانههاي شخصي در جهان بدون آنكه علامت خاصي از خود نشان دهند، به عنوان بخشي از شبكههاي غولپيكر باتنت انجام وظيفه ميكنند. در متن پيش رو مشاهده خواهيد كرد كه از نظر ساختاري باتنتها داراي انواع مختلفي هستند كه نوع مبتني بر شبكههاي نظير به نظير جديدتر و پيچيدهتر هستند. در اين پاياننامه كد اصلي باتنت نظير به نظير Phatbot تهيه و مورد بررسي قرار داده و عملكردهاي مختلف آن شبيهسازي شده است. براي اين كار سه حالت مختلف كاركرد اين باتنت با استفاده از نرم افزار متن باز OMNeT++ شبيهسازي شده است. حالت اول زماني است كه باتنت وجود دارد اما هيچ استفادهي مخربي از آن توسط فرماندهي باتنت نميشود. در حالت دوم فرماندهي باتنت از طريق سرور فرمان و كنترل با باتهاي تحت كنترل خود از راه دور ارتباط برقرار كرده و كنترل آنها را در اختيار ميگيرد. حالت سوم زماني است كه فرماندهي باتنت با استفاده از باتهاي تحت كنترل خود دست به اجراي حملهي رد سرويس ميزند. در شبيهسازي اين حالتها، ترافيكهاي مربوط به بات را برچسب زده شده تا از ترافيكهاي عادي متمايز باشد. سپس دادههاي بدست آمده از شبيهساز را ثبت نموده و اين مجموعه داده توسط سه الگوريتم دستهبندي درخت تصميم، ماشين بردار پشتيباني و بيز ساده مورد بررسي قرار داده شده است. همچنين از تحليل مولفههاي اصلي جهت كاهش ابعاد مسئله استفاده شده است. با اين كار سرعت تشخيص ترافيك بات از ترافيك عادي شبكهي نظير به نظير بهبود مييابد. عملكرد هرسه الگوريتم بكار رفته در تشخيص ترافيكهاي بات از عادي نيز مناسب ميباشد اما دستهبند ماشين بردار پشتيبان در سرعت تشخيص سريع و دستهبند درخت تصميم در دقت تشخيص بالا نتايج مناسبتري را ارائه ميكنند.
واژههاي كليدي: باتنت، شبكههاي نظير به نظير، پروتكل Gnutella، فرمان وكنترل