Pretražite po imenu i prezimenu autora, mentora, urednika, prevoditelja

Napredna pretraga

Pregled bibliografske jedinice broj: 1008293

Otkrivanje mreže kompromitiranih računala analizom imeničkog prometa


Cafuta, Brigitta; Nožica, Bojan; Dodig, Ivica; Kramberger, Tin
Otkrivanje mreže kompromitiranih računala analizom imeničkog prometa // Polytechnic and Design, 7 (2019), 2; 82-89 doi:10.19279/TVZ.PD.2019-7-2-01 (međunarodna recenzija, članak, znanstveni)


CROSBI ID: 1008293 Za ispravke kontaktirajte CROSBI podršku putem web obrasca

Naslov
Otkrivanje mreže kompromitiranih računala analizom imeničkog prometa
(Botnet detecting based on DNS taffic analysis)

Autori
Cafuta, Brigitta ; Nožica, Bojan ; Dodig, Ivica ; Kramberger, Tin

Izvornik
Polytechnic and Design (1849-1995) 7 (2019), 2; 82-89

Vrsta, podvrsta i kategorija rada
Radovi u časopisima, članak, znanstveni

Ključne riječi
mreža kompromitiranih računala, imenički promet, skrivanje adresa
(botnet, DNS traffic, fast-flux)

Sažetak
Svakim danom sve je više aktivnih naziva zona u imeničkom sustavu. Uslijed rasta i hijerarhijske organizacije interneta povećava se i broj organizacija koje su zadužene za registraciju zona. Disperzijom administrativnih zadaća otežava se kontrola i olakšavaju se mogućnosti zlonamjernih registracija. Iza zlonamjernih zona prikrivaju se napadački poslužitelji (engl. Command & Control Servers - C&C) koji upravljaju mrežom kompromitiranih računala (engl. botnet). Napadački poslužitelji u izabranom trenutku mogu pokrenuti instaliranu nepoželjnu programsku podršku (engl. malware agent) na klijentu. Pojedina kompromitirana računala u toj mreži mogu prema uputi napadačkog poslužitelja posluživati internetske stranice ili slati elektroničku poštu. Kroz poslužene internetske stranice ili poslanu nepoželjnu elektroničku poštu (engl. spam) širi se mreža kompromitiranih računala. Za sprječavanje aktivnosti mreže kompromitiranih računala neophodno je otkriti kompromitirane klijente i postojanje veze prema napadačkom poslužitelju. U ovom radu prikazana je metoda otkrivanja zlonamjernih domena korištenjem imeničkog servisa (engl. Domain Name System- DNS) te su prikazani uzorci algoritma za detekciju kompromitiranih računala. Provedeno je istraživanje temeljem najjednostavnijih imeničkih servisa koje dokazuje postojanje zlonamjernih domena.

Izvorni jezik
Hrvatski

Znanstvena područja
Računarstvo



POVEZANOST RADA


Ustanove:
Tehničko veleučilište u Zagrebu

Profili:

Avatar Url Brigitta Cafuta (autor)

Avatar Url Tin Kramberger (autor)

Avatar Url Ivica Dodig (autor)

Citiraj ovu publikaciju:

Cafuta, Brigitta; Nožica, Bojan; Dodig, Ivica; Kramberger, Tin
Otkrivanje mreže kompromitiranih računala analizom imeničkog prometa // Polytechnic and Design, 7 (2019), 2; 82-89 doi:10.19279/TVZ.PD.2019-7-2-01 (međunarodna recenzija, članak, znanstveni)
Cafuta, B., Nožica, B., Dodig, I. & Kramberger, T. (2019) Otkrivanje mreže kompromitiranih računala analizom imeničkog prometa. Polytechnic and Design, 7 (2), 82-89 doi:10.19279/TVZ.PD.2019-7-2-01.
@article{article, author = {Cafuta, Brigitta and No\v{z}ica, Bojan and Dodig, Ivica and Kramberger, Tin}, year = {2019}, pages = {82-89}, DOI = {10.19279/TVZ.PD.2019-7-2-01}, keywords = {mre\v{z}a kompromitiranih ra\v{c}unala, imeni\v{c}ki promet, skrivanje adresa}, journal = {Polytechnic and Design}, doi = {10.19279/TVZ.PD.2019-7-2-01}, volume = {7}, number = {2}, issn = {1849-1995}, title = {Otkrivanje mre\v{z}e kompromitiranih ra\v{c}unala analizom imeni\v{c}kog prometa}, keyword = {mre\v{z}a kompromitiranih ra\v{c}unala, imeni\v{c}ki promet, skrivanje adresa} }
@article{article, author = {Cafuta, Brigitta and No\v{z}ica, Bojan and Dodig, Ivica and Kramberger, Tin}, year = {2019}, pages = {82-89}, DOI = {10.19279/TVZ.PD.2019-7-2-01}, keywords = {botnet, DNS traffic, fast-flux}, journal = {Polytechnic and Design}, doi = {10.19279/TVZ.PD.2019-7-2-01}, volume = {7}, number = {2}, issn = {1849-1995}, title = {Botnet detecting based on DNS taffic analysis}, keyword = {botnet, DNS traffic, fast-flux} }

Citati:





    Contrast
    Increase Font
    Decrease Font
    Dyslexic Font