|
|
مروری بر روش های ارزیابی و تشخیص بات نت در بستر اینترنت اشیا
|
|
|
|
|
نویسنده
|
محمودیه رضوان
|
منبع
|
نهمين همايش ملي مطالعات و تحقيقات نوين در حوزه علوم كامپيوتر، برق و مكانيك ايران - 1402 - دوره : 9 - نهمین همایش ملی مطالعات و تحقیقات نوین در حوزه علوم کامپیوتر، برق و مکانیک ایران - کد همایش: 02230-26102 - صفحه:0 -0
|
چکیده
|
در سال های اخیر حملات سایبری شکل جدید به خود گرفته است و با پیشرفت علم و تکنولوژی، ابزارهای جدیدی برای اینگونه حملات بوجود آمده است. باتنت ها در واقع نمونه ای از این ابزارهای جدید می باشند که باعث می شوند حملات سایبری با قدرت مضاعفی اجرا شوند. بنابراین، باتنت ها امروزه به جنگ افزاری قدرتمند در جنگ سایبری تبدیل شده اند. آگاهی از انواع باتنت و پارامترهای مختلف آنها ما را در نبرد پیش می اندازد. باتنت به گروهی از ماشین های آلوده در سطح شبکه گفته می شود که از راه دور توسط یک هکر کنترل می شوند. امروزه انواع متفاوتی از روش های تشخیص بانت وجود دارند که هر کدام از آنها براساس پروتکل ها و توپولوژی های خاص باتنت ها کار می کنند. هدف تمامی این روش ها این است که باتنت ها را قبل از اینکه اقدام به حمله کنند شناخته و از بین ببرند یا در بعضی موارد حداقل قدرت حمله ی آنها را به حداقل برسانند. در این مقاله؛ ابتدا به بررسی اجمالی باتنت ها و توپولوژی ها مختلف ارتباطی آنها پرداخته شده و روند تغییر و تکامل آنها را بررسی کرده ایم. سپس روش های مختلف تشخیص حمله را بررسی و آنها را براساس نحوه ی عملکردشان دسته بندی و مورد مطالعه قرار داده ایم و مزایا و معایب هر کدام را بیان کرده ایم. روش-های تشخیص باتنت هنوز در مراحل ابتدایی و اولیه اش قرار دارد و این حوزه برای متخصصین امنیت جذاب است و جای بررسی بیشتر دارد.
|
کلیدواژه
|
حملات، باتنت، تشخیص باتنت، بدافزار، اینترنت اشیا
|
آدرس
|
, iran
|
پست الکترونیکی
|
alpan_80@yahoo.com
|
|
|
|
|
|
|
|
|
an overview of botnet evaluation and detection methods in the internet of things platform
|
|
|
Authors
|
|
Abstract
|
in recent years, cyber attacks have taken a new form, and with the advancement of science and technology, new tools for such attacks have been created. botnets are actually an example of these new tools that make cyber attacks run with extra power. therefore, botnets have become a powerful weapon in cyber warfare today. knowledge of botnet types and their different parameters leads us in the battle. a botnet is a group of infected machines on the network that are remotely controlled by a hacker. today, there are different types of bunnet detection methods, each of which works based on specific protocols and topologies of bunnets. the purpose of all these methods is to identify and destroy botnets before they attack, or in some cases at least minimize their attack power. in this article; first, we have reviewed the overview of botnets and their different communication topologies, and we have examined the process of their change and evolution. then, we have examined different methods of attack detection and classified and studied them based on their performance, and we have stated the advantages and disadvantages of each. botnet detection methods are still in their early stages and this field is attractive for security experts and deserves further investigation.
|
Keywords
|
botnet attacks ,botnet detection ,malware ,internet of things
|
|
|
|
|
|
|
|
|
|
|