Модель бот-мереж з врахуванням системи доменних імен

dc.contributor.authorБобровнікова, К.Ю.
dc.contributor.authorДенисюк, Д.О.
dc.contributor.authorБойко, А.О.
dc.contributor.authorBobrovnikova, K.
dc.contributor.authorDenysiuk, D.
dc.contributor.authorBoyko, A.
dc.date.accessioned2020-11-01T12:11:01Z
dc.date.available2020-11-01T12:11:01Z
dc.date.issued2019
dc.description.abstractВ роботі представлено модель бот-мереж з врахуванням системи доменних імен (Domain Name System, DNS), а також використання бот-мережами технологій ухилення від виявлення на основі DNS, таких як періодична зміна IP-відображення (cycling of IP mapping), «потік доменів» (domain flux), «швидкозмінні мережі» (fast flux) та DNS-тунелювання (DNS-tunneling), і різних способів комунікації ботів з командно-контролюючими центрами бот-мереж (C&C-серверами). Використання розробленої моделі надає можливість здійснювати виявлення ботів бот-мереж централізованої, розподіленої та гібридної архітектури на різних етапах життєвого циклу бот-мереж. Залучення моделі дозволяє підвищити точність виявлення бот-мереж на основі аналізу DNS-трафіка вже на початкових етапах інфікування мереж.uk_UA
dc.description.abstractThe paper presents a model of botnets taking into account the Domain Name System (DNS), as well as the using of botnets of DNS-based evasion techniques, such as cycling of IP mapping, “domain flux”, “fast flux” and DNS-tunneling. Using of the developed model will allow detecting bots of botnets of centralized, distributed and hybrid architecture, taking into account their using of the Domain Name System at different stages of the botnet life cycle. The involvement of the model makes it possible to detect botnets that use the DNS-based evasion techniques and different DNS-based communication methods between bots and botnet’s command and control centers (C&C-servers). Using of the developed model will allow detecting botnets based on the DNS traffic analysis already at the initial stages of network infection with high efficiency. The experimental results demonstrate the ability to detect botnets that use DNS-based evasion techniques up to 99,1%, while the level of false positives was about 0,11%.uk_UA
dc.identifier.citationБобровнікова К. Ю. Модель бот-мереж з врахуванням системи доменних імен [Текст] / К. Ю. Бобровнікова, Д. О. Денисюк, А. О. Бойко // Вимірювальна та обчислювальна техніка в технологічних процесах. – 2019. – №2. – С. 50-64.uk_UA
dc.identifier.issn2219-9365
dc.identifier.urihttps://elar.khmnu.edu.ua/handle/123456789/9216
dc.language.isoukuk_UA
dc.publisherХмельницький національний університетuk_UA
dc.subjectботuk_UA
dc.subjectбот-мережаuk_UA
dc.subjectвиявлення бот-мережuk_UA
dc.subjectDNSuk_UA
dc.subjectDNS-трафікuk_UA
dc.subjectтехнології ухилення від виявлення бот-мережuk_UA
dc.subjectперіодична зміна IP-відображенняuk_UA
dc.subject«потік доменів»uk_UA
dc.subject«швидкозмінні мережі»uk_UA
dc.subjectDNS-тунелюванняuk_UA
dc.subjectжиттєвий цикл бот-мережuk_UA
dc.subjectшкідливе програмне забезпеченняuk_UA
dc.subjectbotuk_UA
dc.subjectbotnetuk_UA
dc.subjectbotnet detectionuk_UA
dc.subjectDNS trafficuk_UA
dc.subjectbotnet's evasion techniquesuk_UA
dc.subjectcycling of IP mappinguk_UA
dc.subject“domain flux”uk_UA
dc.subject“fast flux”uk_UA
dc.subjectDNS-tunnelinguk_UA
dc.subjectbotnet’s life cycleuk_UA
dc.subjectmalwareuk_UA
dc.subject.udc004.491.2uk_UA
dc.titleМодель бот-мереж з врахуванням системи доменних іменuk_UA
dc.title.alternativeModel of botnets taking into account the domain name systemuk_UA
dc.typeСтаттяuk_UA
Файли
Контейнер файлів
Зараз показуємо 1 - 1 з 1
Вантажиться...
Ескіз
Назва:
3.pdf
Розмір:
1.7 MB
Формат:
Adobe Portable Document Format
Опис:
Ліцензійна угода
Зараз показуємо 1 - 1 з 1
Назва:
license.txt
Розмір:
1.71 KB
Формат:
Item-specific license agreed upon to submission
Опис:
Зібрання