透過您的圖書館登入
IP:216.73.216.156

摘要


殭屍網路是現今網路上一大嚴重威脅,感染到殭屍病毒的電腦不僅造成資料外洩、系統損壞,甚至會成為重大網路攻擊的跳板。隨著智慧型手機的高度發展,手機所提供的功能多樣化,許多個人的資料、密碼還有相關私密的圖片、影片都會存放在手機裡,手機儼然成為一個小型PC。因此近年來許多駭客不斷發展手機上的病毒、木馬、殭屍網路等惡意軟體,以竊取手機隱私資料、發送廣告簡訊和垃圾郵件等等。本論文介紹一個針對Android手機的殭屍網路偵測系統,根據殭屍網路的group activity特質和異常連線,於手機前端使用Snort這款強大的IDS做即時偵測,並安裝收集殭屍網路異常封包的filter,將過濾後的封包上傳到後端的偵測中心,偵測中心從眾多手機的資料中,使用相似度演算法判斷哪些手機感染到殭屍病毒、且正遭受惡意控制。

關鍵字

無資料

參考文獻


Android - An Open Handset Alliance Project, http://www.android.com/
Android Open Source Project, http://source.android.com/
Android SDK, http://developer.android.com/index.html
Android Market, http://www.android.com/market/#app=com.farproc.wifi.analyzer
Eclipse Integrated Development Environment, http://www.eclipse.org/

延伸閱讀