透過您的圖書館登入
IP:3.22.119.251
  • 會議論文

改良式蟻群演算法應用於殭屍網路控制中心之溯源分析

An Improved Ant Colony Algorithm for tracking Botnet C&C server

摘要


近幾年來陸續發現殭屍網路(Botnet)數量由數萬台降至1000台以內,因為商業資訊的偷竊不需大數量的僵屍電腦(Zombies),且網路服務供應商(Internet Service Provider, ISP)常不願配合提供完整攻擊路徑資訊,故殭屍網路的防衛者常常僅能蒐集到少量的路由攻擊資訊。因此,分析殭屍網的控制中心網址,須假設在少量路由器記錄,以最短時間內以成功溯源定位。由於傳統蟻群演算法(Ant Colony Optimization, ACO)收斂於區域最佳解(Local Minimum)後不易跳出,因此本研究修正蟻群演算法收斂機制分析殭屍網路的攻擊路徑,探討逆向追溯殭屍網路控制中心所需的計算資源。系統驗證以NS2網路模擬工具,使用不同拓樸大小,探討在成功建立攻擊路徑下之執行成效與所需的收斂時間,並探討蟻群演算法之控制參數對重建攻擊路徑的影響。

延伸閱讀