Show simple item record

Design and evaluation of a botnet coordination architecture based on the Tor protocol

dc.contributor.advisorΑναγνωστόπουλος, Μάριοςel_GR
dc.contributor.authorΓεωργούλιας, Δημήτριοςel_GR
dc.contributor.authorGeorgoulias, Dimitriosen_US
dc.coverage.spatialΣάμοςel_GR
dc.date.accessioned2021-02-10T13:22:15Z
dc.date.available2021-02-10T13:22:15Z
dc.date.issued2020-08-04
dc.identifier.urihttp://hdl.handle.net/11610/21465
dc.description.abstractΤα δίκτυα μολυσμένων υπολογιστών, γνωστά ως botnets, αποτελούν μια σημαντική απειλή για την ασφάλεια του διαδικτύου για τον μέσο χρήστη αλλά και για τους μεγάλους οργανισμούς λόγω της μεγάλης ποικιλίας των κακόβουλων σκοπών για τους οποίους μπορούν να χρησιμοποιηθούν. Τα τελευταία χρόνια, αυτή η απειλή αυξάνεται συνεχώς, όπου χρησιμοποιούνται πιο εξειδικευμένες αρχιτοκτονικές και μέθοδοι συγκάληψης της λειτουργίας των botnets. Αυτή η εργασία έχει ως στόχο να αυξήσει την ενημερότητα της κοινότητας της Ασφάλειας σχετικά με τις αρχιτεκτονικές που δύνανται να χρησιμοποιούν το δίκτυο ανωνυμίας Tor. Αυτές οι αρχιτεκτονικές μπορούν να προσφέρουν αυξημένη διακριτικότητα και μυστικότητα στην λειτουργία ενός botnet,καθώς και ανθεκτικότητα και αντοχή, χάρη στο γεγονός ότι ο server που αποτελεί το κέντρο ελέγχου των bots, ο Command and Control (C&C) Server, μπορεί να λειτουργεί σε ένα Hidden Service (HS), στο οποίο τα bots συνδέονται αφότου αποκτήσουν την onion address του HS. Αυτή η onion address, μεταβάλεται συνεχώς δυναμικά. Τα bots αποκτούν την onion address μέσω της χρήσης ενός HS - Gateway ή μέσω ενός μηχανισμού που ονομάζεται “Tor Fluxing” όπου τα bots στέλνουν DNS ερωτήματα σε έναν DNS Authoritative Server υπό τον έλεγχο του Botmaster, και ζητούν τις DNS TXT εγγραφές για ένα domain name, το οποίο έχει παραχθεί με την χρήση ενός Domain Generation Algorithm (DGA)αλγορίθμου. Αυτοί οι μηχανισμοί κάνουν το εντοπισμό και την αντιμετώπιση της C&C server υποδομής με σκοπό την παύση της λειτουργίας της και την αποσυναρμολόγηση του botnet, μια πολύπλοκη και δύσκολη διαδικασία. Τέλος, οι προτεινόμενες αρχιτεκτονικές αξιολογούνται και συγκρίνονται όσον αφορά την απόδοση τους, προσφέροντας πληροφορίες σχετικά με το τι μπορεί να προσφέρει κάθε αρχιτεκτονική.el_GR
dc.format.extent73 σ.el_GR
dc.language.isoenen_US
dc.rightsAttribution-NonCommercial-NoDerivatives 4.0 Διεθνές*
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/4.0/*
dc.subjectnetwork securityen_US
dc.subjectDNSen_US
dc.subjectTORen_US
dc.subjectbotnetsen_US
dc.subjectασφάλεια δικτύωνel_GR
dc.subjectεπίθεσηel_GR
dc.subjectσύστημα ονομάτων τομέωνel_GR
dc.subjectδίκτυο botnetel_GR
dc.subjectδίκτυο TORel_GR
dc.subjectπρωτόκολλο DNSel_GR
dc.subject.lcshComputer networks-Security measuresen_US
dc.subject.lcshComputer securityen_US
dc.subject.lcshInternet domain namesen_US
dc.titleΣχεδιασμός και υλοποίηση δικτύου botnet βασισμένο στο πρωτόκολλο ανωνυμοποίησης Torel_GR
dc.titleDesign and evaluation of a botnet coordination architecture based on the Tor protocolen_US
dcterms.accessRightsfreeel_GR
dcterms.rightsΠλήρες Κείμενο - Ελεύθερη Δημοσίευσηel_GR
heal.typemasterThesisel_GR
heal.recordProvideraegeanel_GR
heal.committeeMemberNameΚαμπουράκης, Γεώργιοςel_GR
heal.committeeMemberNameΚωνσταντίνου, Ελισάβετel_GR
heal.academicPublisherΠανεπιστήμιο Αιγαίου - Πολυτεχνική Σχολή - Τμήμα Μηχανικών Πληροφοριακών και Επικοινωνιακών Συστημάτωνel_GR
heal.academicPublisherIDaegeanel_GR
heal.fullTextAvailabilitytrueel_GR
dc.contributor.departmentΑσφάλεια Πληροφοριακών και Επικοινωνιακών Συστημάτωνel_GR


Files in this item

Thumbnail
Thumbnail

This item appears in the following Collection(s)

Show simple item record

Attribution-NonCommercial-NoDerivatives 4.0 Διεθνές
Except where otherwise noted, this item's license is described as Attribution-NonCommercial-NoDerivatives 4.0 Διεθνές