Σχεδιασμός και υλοποίηση δικτύου botnet βασισμένο στο πρωτόκολλο ανωνυμοποίησης Tor

Τα δίκτυα μολυσμένων υπολογιστών, γνωστά ως botnets, αποτελούν μια σημαντική απειλή για την ασφάλεια του διαδικτύου για τον μέσο χρήστη αλλά και για τους μεγάλους οργανισμούς λόγω της μεγάλης ποικιλίας των κακόβουλων σκοπών για τους οποίους μπορούν να χρησιμοποιηθούν. Τα τελευταία χρόνια, αυτή η απε...

Full description

Saved in:
Bibliographic Details
Main Authors: Γεωργούλιας, Δημήτριος, Georgoulias, Dimitrios
Other Authors: Αναγνωστόπουλος, Μάριος
Language:English
Published: 2021
Subjects:
Online Access:http://hdl.handle.net/11610/21465
Tags: Add Tag
No Tags, Be the first to tag this record!
_version_ 1828461267917996032
author Γεωργούλιας, Δημήτριος
Georgoulias, Dimitrios
author2 Αναγνωστόπουλος, Μάριος
author_facet Αναγνωστόπουλος, Μάριος
Γεωργούλιας, Δημήτριος
Georgoulias, Dimitrios
author_sort Γεωργούλιας, Δημήτριος
collection DSpace
description Τα δίκτυα μολυσμένων υπολογιστών, γνωστά ως botnets, αποτελούν μια σημαντική απειλή για την ασφάλεια του διαδικτύου για τον μέσο χρήστη αλλά και για τους μεγάλους οργανισμούς λόγω της μεγάλης ποικιλίας των κακόβουλων σκοπών για τους οποίους μπορούν να χρησιμοποιηθούν. Τα τελευταία χρόνια, αυτή η απειλή αυξάνεται συνεχώς, όπου χρησιμοποιούνται πιο εξειδικευμένες αρχιτοκτονικές και μέθοδοι συγκάληψης της λειτουργίας των botnets. Αυτή η εργασία έχει ως στόχο να αυξήσει την ενημερότητα της κοινότητας της Ασφάλειας σχετικά με τις αρχιτεκτονικές που δύνανται να χρησιμοποιούν το δίκτυο ανωνυμίας Tor. Αυτές οι αρχιτεκτονικές μπορούν να προσφέρουν αυξημένη διακριτικότητα και μυστικότητα στην λειτουργία ενός botnet,καθώς και ανθεκτικότητα και αντοχή, χάρη στο γεγονός ότι ο server που αποτελεί το κέντρο ελέγχου των bots, ο Command and Control (C&C) Server, μπορεί να λειτουργεί σε ένα Hidden Service (HS), στο οποίο τα bots συνδέονται αφότου αποκτήσουν την onion address του HS. Αυτή η onion address, μεταβάλεται συνεχώς δυναμικά. Τα bots αποκτούν την onion address μέσω της χρήσης ενός HS - Gateway ή μέσω ενός μηχανισμού που ονομάζεται “Tor Fluxing” όπου τα bots στέλνουν DNS ερωτήματα σε έναν DNS Authoritative Server υπό τον έλεγχο του Botmaster, και ζητούν τις DNS TXT εγγραφές για ένα domain name, το οποίο έχει παραχθεί με την χρήση ενός Domain Generation Algorithm (DGA)αλγορίθμου. Αυτοί οι μηχανισμοί κάνουν το εντοπισμό και την αντιμετώπιση της C&C server υποδομής με σκοπό την παύση της λειτουργίας της και την αποσυναρμολόγηση του botnet, μια πολύπλοκη και δύσκολη διαδικασία. Τέλος, οι προτεινόμενες αρχιτεκτονικές αξιολογούνται και συγκρίνονται όσον αφορά την απόδοση τους, προσφέροντας πληροφορίες σχετικά με το τι μπορεί να προσφέρει κάθε αρχιτεκτονική.
id oai:hellanicus.lib.aegean.gr:11610-21465
institution Hellanicus
language English
publishDate 2021
record_format dspace
spelling oai:hellanicus.lib.aegean.gr:11610-214652021-02-15T08:32:48Z Σχεδιασμός και υλοποίηση δικτύου botnet βασισμένο στο πρωτόκολλο ανωνυμοποίησης Tor Design and evaluation of a botnet coordination architecture based on the Tor protocol Γεωργούλιας, Δημήτριος Georgoulias, Dimitrios Αναγνωστόπουλος, Μάριος Ασφάλεια Πληροφοριακών και Επικοινωνιακών Συστημάτων network security DNS TOR botnets ασφάλεια δικτύων επίθεση σύστημα ονομάτων τομέων δίκτυο botnet δίκτυο TOR πρωτόκολλο DNS Computer networks-Security measures Computer security Internet domain names Τα δίκτυα μολυσμένων υπολογιστών, γνωστά ως botnets, αποτελούν μια σημαντική απειλή για την ασφάλεια του διαδικτύου για τον μέσο χρήστη αλλά και για τους μεγάλους οργανισμούς λόγω της μεγάλης ποικιλίας των κακόβουλων σκοπών για τους οποίους μπορούν να χρησιμοποιηθούν. Τα τελευταία χρόνια, αυτή η απειλή αυξάνεται συνεχώς, όπου χρησιμοποιούνται πιο εξειδικευμένες αρχιτοκτονικές και μέθοδοι συγκάληψης της λειτουργίας των botnets. Αυτή η εργασία έχει ως στόχο να αυξήσει την ενημερότητα της κοινότητας της Ασφάλειας σχετικά με τις αρχιτεκτονικές που δύνανται να χρησιμοποιούν το δίκτυο ανωνυμίας Tor. Αυτές οι αρχιτεκτονικές μπορούν να προσφέρουν αυξημένη διακριτικότητα και μυστικότητα στην λειτουργία ενός botnet,καθώς και ανθεκτικότητα και αντοχή, χάρη στο γεγονός ότι ο server που αποτελεί το κέντρο ελέγχου των bots, ο Command and Control (C&C) Server, μπορεί να λειτουργεί σε ένα Hidden Service (HS), στο οποίο τα bots συνδέονται αφότου αποκτήσουν την onion address του HS. Αυτή η onion address, μεταβάλεται συνεχώς δυναμικά. Τα bots αποκτούν την onion address μέσω της χρήσης ενός HS - Gateway ή μέσω ενός μηχανισμού που ονομάζεται “Tor Fluxing” όπου τα bots στέλνουν DNS ερωτήματα σε έναν DNS Authoritative Server υπό τον έλεγχο του Botmaster, και ζητούν τις DNS TXT εγγραφές για ένα domain name, το οποίο έχει παραχθεί με την χρήση ενός Domain Generation Algorithm (DGA)αλγορίθμου. Αυτοί οι μηχανισμοί κάνουν το εντοπισμό και την αντιμετώπιση της C&C server υποδομής με σκοπό την παύση της λειτουργίας της και την αποσυναρμολόγηση του botnet, μια πολύπλοκη και δύσκολη διαδικασία. Τέλος, οι προτεινόμενες αρχιτεκτονικές αξιολογούνται και συγκρίνονται όσον αφορά την απόδοση τους, προσφέροντας πληροφορίες σχετικά με το τι μπορεί να προσφέρει κάθε αρχιτεκτονική. 2021-02-10T13:22:15Z 2021-02-10T13:22:15Z 2020-08-04 http://hdl.handle.net/11610/21465 en Attribution-NonCommercial-NoDerivatives 4.0 Διεθνές http://creativecommons.org/licenses/by-nc-nd/4.0/ 73 σ. application/pdf Σάμος
spellingShingle network security
DNS
TOR
botnets
ασφάλεια δικτύων
επίθεση
σύστημα ονομάτων τομέων
δίκτυο botnet
δίκτυο TOR
πρωτόκολλο DNS
Computer networks-Security measures
Computer security
Internet domain names
Γεωργούλιας, Δημήτριος
Georgoulias, Dimitrios
Σχεδιασμός και υλοποίηση δικτύου botnet βασισμένο στο πρωτόκολλο ανωνυμοποίησης Tor
title Σχεδιασμός και υλοποίηση δικτύου botnet βασισμένο στο πρωτόκολλο ανωνυμοποίησης Tor
title_full Σχεδιασμός και υλοποίηση δικτύου botnet βασισμένο στο πρωτόκολλο ανωνυμοποίησης Tor
title_fullStr Σχεδιασμός και υλοποίηση δικτύου botnet βασισμένο στο πρωτόκολλο ανωνυμοποίησης Tor
title_full_unstemmed Σχεδιασμός και υλοποίηση δικτύου botnet βασισμένο στο πρωτόκολλο ανωνυμοποίησης Tor
title_short Σχεδιασμός και υλοποίηση δικτύου botnet βασισμένο στο πρωτόκολλο ανωνυμοποίησης Tor
title_sort σχεδιασμός και υλοποίηση δικτύου botnet βασισμένο στο πρωτόκολλο ανωνυμοποίησης tor
topic network security
DNS
TOR
botnets
ασφάλεια δικτύων
επίθεση
σύστημα ονομάτων τομέων
δίκτυο botnet
δίκτυο TOR
πρωτόκολλο DNS
Computer networks-Security measures
Computer security
Internet domain names
url http://hdl.handle.net/11610/21465
work_keys_str_mv AT geōrgouliasdēmētrios schediasmoskaiylopoiēsēdiktyoubotnetbasismenostoprōtokolloanōnymopoiēsēstor
AT georgouliasdimitrios schediasmoskaiylopoiēsēdiktyoubotnetbasismenostoprōtokolloanōnymopoiēsēstor
AT geōrgouliasdēmētrios designandevaluationofabotnetcoordinationarchitecturebasedonthetorprotocol
AT georgouliasdimitrios designandevaluationofabotnetcoordinationarchitecturebasedonthetorprotocol