《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 基于Multi-Agent的木馬模型設計

基于Multi-Agent的木馬模型設計

2008-12-12
作者:梅登華, 林耀通

??? 摘??要: 針對單木馬的生存問題,提出了基于Multi-Agent" title="Multi-Agent">Multi-Agent思想的新型木馬模型。通過實驗,證明其體現了多木馬協同作業的優越性,提高了生存能力。?

??? 關鍵詞: 木馬; 多Agent; 協同

?

??? 計算機中的特洛伊木馬(Trojan horse)是指隱藏在正常程序中的一段具有特殊功能的惡意代碼,其具有隱蔽性和非授權性的特點。所謂隱蔽性是指木馬的設計者為了防止木馬被發現,會采用多種手段隱藏木馬。但現在眾多的查殺木馬工具正在不斷縮小木馬的生存空間[1]。因此木馬的首要特征是其生存能力。?

??? Fred Cohen等人[2,3]將木馬作為病毒的一種特例,并給出了木馬的數學模型,但未對木馬的隱藏特征進行分析。Harold Thimbleby等人[4]對木馬模型框架進行了研究,給出了木馬的形式化模型,對木馬隱藏的特征進行了描述,但未對多木馬協同隱藏進行描述和分析。?

??? 本文在對單木馬隱藏技術分析研究的基礎上,針對單木馬在復雜網絡環境下的生存缺陷,提出了基于Multi-Agent思想的新型木馬模型,體現了多木馬協同隱藏的思想,增強了木馬的生存能力。?

1 單木馬的局限性?

??? 通過對木馬結構分析發現,至今,所有的木馬結構都是單木馬結構。也就是單個的被控端只為單個的控制端" title="控制端">控制端服務,這種結構可以看作為“點對點”結構[5]。被控端和控制端都在外網時,問題不是很大,只是被控端沒有得到充分的利用。但是在局域網內、外運用這種結構(即被控端在局域網內部,控制端在局域網外部)時存在以下缺點:?

??? (1)用戶可根據網絡連接推斷出控制端的地址;?

??? (2)被控端的木馬被刪除后就不能再恢復;?

??? (3)在局域網內、外只有一條通道連接,容易因流量過大而被發現。?

??? 因為局域網能很好地防范一些攻擊,為了安全,在當前的Internet上有大量局域網存在。為了更好地進行內網" title="內網">內網攻擊,本文提出了主要針對局域網的一種全新的木馬模型。?

2 Multi-Agent技術

??? 為了解決以上問題,針對局域網防火墻對內監督能力較弱等特點,本文引入Agent技術,實現基于Multi-Agent的木馬模型,利用多Agent之間的協作幫助木馬更好地進行局域網外對局域網內的控制。?

2.1 Agent技術?

??? 學術界對Agent至今沒有統一明確的定義。一般來說Agent可以理解為艾真體、主體或智能代理。也就是說,Agent可以指具有智能的任何實體,包括硬件和軟件,如人、機器人、智能軟件等。?

??? 當前對Agent的典型定義基本有兩種[6]:?

??? (1)Agent是駐留于環境中的實體,它可以解釋環境中所發生事件的數據,并執行對環境產生影響的行為。這是FIPA(Foundation for Intelligent Physical Agent) 對Agent的定義。?

??? (2)Agent是能為用戶執行特定任務的、具有一定程度的、智能的、能自主執行任務的并能與環境相互作用的軟件程序。這是軟件Agent研究者對Agent的定義。?

??? 當前Agent不僅僅應用于人工智能,而且廣泛地用于Internet的電子商務、信息搜索、人機界面、分布式計算、軟件工程等領域。?

2.2 Agent特性?

??? 在木馬中引入Agent技術與其特性有關。從廣義的角度規定Agent的特性,幾乎所有被稱為Agent的軟件或硬件系統都具有以下特性:?

??? (1)自治性:可以在沒有其他Agent的控制下運行,對自己的行為有某種控制能力。這與木馬在單機上能夠自主地完成本身的啟動和隱藏等功能一樣,能夠獨立。?

??? (2)反應能力 :對周圍環境有感知能力,并能通過自身行為改變環境。這與木馬在各種不同單機環境上能夠很好地溶入環境,并且設置一些木馬需要的功能等是相同的。?

??? (3)自發行為:能夠通過接受某些啟示信息,做出基于目標的行為。這個特性正是木馬被控端接受控制端的命令,完成相應功能的體現。?

??? (4)交流能力:可以和其他的Agent通過某種語言進行交互。這是引入Agent技術的主要目的之一。通過多Agent木馬的互相監督,在某個Agent出現問題時,能在其他Agent的協作下恢復工作,使木馬大大增強了生存能力。?

??? 從以上對Agent特性分析來看,Agent與木馬有如此相似的特性,因此把Agent引入木馬中也是很自然的,而且利用Multi-Agent的協同能力,應該能夠改進木馬在復雜網絡環境下的生存能力。?

3 基于Multi-Agent的木馬模型?

3.1木馬模型的形式化描述?

??? 參考Harold Thimbleby木馬模型[4],對基于Multi-Agent的協同作業思想進行如下形式化描述:?

??? 若干個協同的Server-Agent木馬。定的功能,?

???

??? 由上述Agent木馬協同作業的形式化描述可以看出,顯現出不一致。引入

3.2 模型的整體結構?

??? 本模型采用異構的多Agent結構。每臺主機的Agent都是獨立的。Agent按功能分為Server-Agent和Clint-Agent兩類異構的Agent。Server-Agent和Clint-Agent分別位于被控端和控制端上。由功能需要,Server-Agent和Clint-Agent又劃分多個不同的功能模塊,如圖1所示。

?

?

3.3 模型的工作流程?

??? 借鑒P2P技術,基于多Agent模型的木馬運行流程大致如下:當在局域網的某臺主機中植入木馬的Server-Agent后,利用局域網內網的一些漏洞進行滲透,種下多個Server-Agent。這些Server-Agent保持通信,互相協作。如對局域網內的某一資源進行獲取時,多個Server-Agent將資源進行分塊,各Server-Agent根據分配的任務,各自負責將分塊數據發送到外網分散的Clint-Agent,各個Clint-Agent在收到分塊數據后,與發送請示的Clint-Agent交互。發送請求的Clint-Agent在得到所有數據塊后重新組合,就得到了請求答復。?

??? 在該模型中,每個Server-Agent保存該局域網內活動Server-Agent的信息。如果某個Server-Agent被刪除,則與它最近的Server-Agent會在一定時間后重新植入Server-Agent。?

3.4 Agent部件的實現?

??? (1) Clint-Agent?

??? Clint-Agent相對較簡單,與其他木馬大致相同。Clint-Agent負責應對用戶請求,將其轉換為Server-Agent可以接收的請求格式,并且接收從Server-Agent送到的數據,以及與其他Clint-Agent交互數據,進行組合。并以用戶要求的形式展現。Clint-Agent包括下列模塊:?

??? ①通信模塊" title="通信模塊">通信模塊:負責與Clint-Agent和Server-Agent通信。?

??? ②接口模塊:負責與用戶交互,向用戶提供一個圖形界面。?

??? ③控制模塊" title="控制模塊">控制模塊:負責與其他Clint-Agent協調,對數據進行解密重組等。?

??? (2) Server-Agent?

??? Server-Agent即木馬服務端。它負責接收從Clint-Agent送到的用戶請求,在與其他Server-Agent交互后,將執行結果返回給Clint-Agent。Server-Agent可保證自身安全。它可分為下列模塊:?

??? ①通信模塊:與Clint-Agent一樣,負責與其他Agent通信。?

??? ②狀態檢查模塊:專門負責Agent的安全。它定期檢查本機和相關Server-Agent的狀態。為隱蔽,它平時一般沒有什么動作。當運行時,如發現控制模塊或通信模塊被刪除,則用備份重新生成,并重新插入另一個系統進程中。如果與某個相關Server-Agent失去聯系,則要對該地址重新滲透一次。?

??? ③控制模塊:Server-Agent的功能相對較多,與大部分木馬類似,包括控制系統、隱藏屬性、附加功能等,也有一個狀態檢查塊,用以對狀態檢查模塊的線程進行保護,從而形成守護線程。?

3.5 Agent的通信?

??? 在本模型中,Agent之間的協作通過通信實現,本實驗系統采用TCP與ICMP相結合的方式,并對數據進行IDEA加密。其通信內容為一個四元組:?

??? <通信內容>:=<發送Agent;接收Agent,目的Agent,加密數據>?

??? 不同的Agent之間使用不同通信協議。在Clint-Agent之間直接采用FTP方式通信,這是因為不用擔心安全問題,用FTP能達到較好速度。在Server-Agent之間采用FTP方式通信,因為局域網網內較少屏蔽ICMP協議點。在最關鍵的Clint-Agent和Server-Agent之間采用HTTP遂道技術,這是無法完全封閉的。即使被一些檢測系統截得,也只是一些代號和不完整的加密數據,還原相當困難。?

??? Agent想與其他Agent通信時,數據經過控制模塊加密后到達通信模塊,通信模塊根據目的地址進行轉發。?

3.6 實驗結果?

??? 實驗結果表明該木馬模型有以下優點:?

??? (1)分散傳輸數據量降低了木馬程序由于流量異常被發現的概率。?

??? (2)多目的地址接收數據,增大追查源地址的難度。?

??? (3)各Agent木馬寄生于不同主機并且相互聯系,增強了木馬抗查殺能力。可以通過進一步完善Agent木馬各自的功能,達到更好的生存能力。?

??? (4)黑客間可以共享被控制端和實時交流。?

??? (5)有良好的可擴展性,能方便地在Agent模塊中添加更新的技術,對Agent進行強制更新,從而克服了傳統木馬動態更新的局限性。?

??? 本文引入Agent技術對當前木馬進行改造。模型采用多被控端和多個控制端的分布式結構,Agent間通過協議通信,大大提升了內網控制能力。但也帶來了一些問題,如將數據分散時,數據的完整性不能確保,有時因某個Clint-Agent和Server-Agent關機可能得不到完整的數據。另一個問題是在內網多臺主機中植入木馬,被發現的可能性相對加大。但是總體上這種基于Agent的新型木馬模型相對提高了生存能力。?

??? 木馬在同反木馬的抗衡中不斷的發展和進化,隨著木馬理論和技術的發展,木馬各種能力也在不斷提高。?

參考文獻?

[1] 雙世勇,李俊全. 檢測Windows Rootkit的新方法[J]. 信息安全與通信保密,2005,(2):173-175.?

[2] ADLEMAN L M. An abstract theory of computer viruses[C]. In:8th Annual International Cryptology Conference,?Santa Barbara, California, USA, 1988.?

[3] COHEN F. On the implications of computer viruses and??methods of defense[J]. Computers and Security, 1988,7(2):167-184.?

[4] THIMBLEBY H, ANDERSON S, CAIRNS P. A framework for modeling trojans and computer virus infection[J]. The?Computer Journal,1998,41(7):444-458.?

[5] 康治平,向宏. 特洛伊木馬隱藏技術研究及實踐[J].計算機工程與應用, 2006,(9):103-105.?

[6] 張云勇. 移動Agent及其應用[M]. 北京:清華大學出版社,2002.

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          av成人动漫| 亚洲精品字幕| 国产一区日韩一区| 久久精选视频| 国产精品爱啪在线线免费观看| 欧美丰满高潮xxxx喷水动漫| 在线日韩电影| 亚洲人成在线播放网站岛国| 99视频热这里只有精品免费| 欧美日韩国产123区| 中国亚洲黄色| 国产一区二区三区四区三区四| 欧美日韩亚洲综合一区| 欧美精品成人| 欧美日韩国产不卡在线看| 国模私拍一区二区三区| 噜噜噜久久亚洲精品国产品小说| 欧美精品v国产精品v日韩精品| 亚洲第一区在线观看| 欧美色123| 久久人人97超碰人人澡爱香蕉| 午夜在线a亚洲v天堂网2018| 日韩视频永久免费观看| 亚洲欧美福利一区二区| 欧美成人精品一区二区| 欧美大片一区二区三区| 国产视频久久| 91久久久一线二线三线品牌| 欧美午夜在线视频| 国产精品久久久久9999高清| 欧美不卡激情三级在线观看| 夜夜嗨av一区二区三区四季av| 欧美在线免费看| 亚洲在线视频观看| 欧美日韩a区| 欧美黑人在线观看| 久热精品视频在线观看一区| 国产日韩精品视频一区| 国内成人在线| 欧美午夜一区二区三区免费大片| 中文久久乱码一区二区| 亚洲东热激情| 欧美一区二区三区在| 国内揄拍国内精品久久| 好看的亚洲午夜视频在线| 久久久91精品国产一区二区三区| 六十路精品视频| 国产一区久久| 亚洲综合视频在线| 国产欧美日韩精品a在线观看| 国产精品色婷婷| 黄色在线一区| 日韩午夜剧场| 国产精品裸体一区二区三区| 久久午夜羞羞影院免费观看| 牛牛影视久久网| 国产综合久久| 韩国福利一区| 一本色道久久加勒比88综合| 亚洲国产精品99久久久久久久久| 亚洲国产天堂久久综合| 在线高清一区| 国产视频亚洲| 亚洲欧美一区二区原创| 另类综合日韩欧美亚洲| 日韩视频在线你懂得| 欧美日韩中国免费专区在线看| 欧美国产亚洲另类动漫| 亚洲色在线视频| 欧美精品久久久久久久久老牛影院| 一区在线免费观看| 蜜桃久久av| 亚洲欧美日韩在线播放| 欧美成人精品h版在线观看| 牛人盗摄一区二区三区视频| 国产一区亚洲| 亚洲国产网站| 亚洲一区二区三区中文字幕| 国产日韩精品一区二区三区在线| 久久综合一区二区三区| 欧美激情导航| 国产一区二区三区在线观看精品| 国产精品国产三级国产专播品爱网| 国产精品日日做人人爱| 在线精品国产成人综合| 欧美成人一区二区三区在线观看| 免费欧美在线| 亚洲最新视频在线| 国产亚洲精品综合一区91| 欧美一区综合| 亚洲视频日本| 欧美专区中文字幕| 亚洲综合成人婷婷小说| 午夜精品视频网站| 欧美国产综合一区二区| 国产综合av| 国产精品二区三区四区| 国产精品中文在线| 国产欧美一区二区三区另类精品| 欧美日韩国产一级| 欧美日本精品一区二区三区| 久久精品91久久香蕉加勒比| 国产午夜精品久久久| 亚洲精品美女久久7777777| 久久久久久精| 亚洲精品免费一区二区三区| 欧美一级淫片播放口| 亚洲人久久久| 午夜精品美女久久久久av福利| 久久er精品视频| 毛片av中文字幕一区二区| 麻豆91精品91久久久的内涵| 免费成人av| 日韩一区二区久久| 亚洲淫性视频| 欧美一区91| 国产一区二区三区久久| 在线观看亚洲视频| 日韩亚洲精品视频| 国精品一区二区| 一区二区三区日韩精品| 伊人狠狠色j香婷婷综合| 国内久久婷婷综合| 久久久亚洲高清| 女主播福利一区| 欧美在线视频a| 欧美三日本三级三级在线播放| 一区二区三区精品视频| 久久久久久久久伊人| 国产精品a久久久久久| 一区二区欧美在线| 亚洲黄色av| 国产视频一区在线| 欧美一区二区黄| 欧美日韩精品免费在线观看视频| 在线日韩欧美| 欧美日韩国产91| 国产精品美女久久福利网站| 欧美精品一区二区三| 亚洲动漫精品| 欧美视频中文一区二区三区在线观看| 国产精品久久久久久妇女6080| 一区视频在线看| 1024欧美极品| 欧美一二三区精品| 欧美日韩一区二区在线观看视频| 欧美日韩精品免费观看视频| 日韩一级精品| 久久久国际精品| 欧美日韩高清在线| 欧美精品在线观看| 久久久久国产一区二区三区| 亚洲福利精品| 欧美激情一区在线| 欧美a级大片| 国产精品区一区二区三| 亚洲一区高清| 亚洲精品乱码久久久久| 亚洲久久一区二区| 亚洲国产精品一区制服丝袜| 欧美日韩综合久久| 欧美人与性动交a欧美精品| 樱花yy私人影院亚洲| 激情久久婷婷| 欧美国产亚洲精品久久久8v| 国产视频在线观看一区二区| 久久av一区二区三区漫画| 欧美精品v日韩精品v国产精品| 欧美多人爱爱视频网站| 国产精品久久久久国产a级| 在线不卡欧美| 国产日韩精品一区观看| 国产精品久久久久9999| **网站欧美大片在线观看| 欧美色欧美亚洲高清在线视频| 欧美日韩伊人| 欧美视频二区36p| 毛片基地黄久久久久久天堂| 亚洲国产老妈| 亚洲综合第一页| 国产日本欧美一区二区| 欧美日韩大片一区二区三区| 欧美色图一区二区三区| 日韩午夜激情av| 国产精自产拍久久久久久蜜| 久久精品国产亚洲高清剧情介绍| 国产欧美一区二区三区另类精品| 国产丝袜一区二区| 欧美在线视频免费播放| 欧美国产精品日韩| 国产一区二区三区不卡在线观看| 久久综合狠狠综合久久激情| 欧美激情五月| 亚洲免费观看| 亚洲国产成人不卡| 国产毛片久久| 国产精品大片| 国产欧美精品日韩区二区麻豆天美| 日韩视频免费在线| 亚洲小视频在线| 国产在线精品一区二区夜色| 欧美影院久久久| 久久黄色影院| 欧美日韩日日夜夜| 欧美国产一区在线| 亚洲二区视频在线| 亚洲精品久久久久中文字幕欢迎你| 亚洲欧美日韩第一区| 91久久在线视频| 欧美在线观看日本一区| 最新高清无码专区| 国产九区一区在线| aⅴ色国产欧美| 欧美激情影音先锋| 国产精品久久久久久久久免费樱桃| 欧美激情免费观看| 国内精品视频666| 亚洲免费大片| 亚洲精品美女91| 最近中文字幕mv在线一区二区三区四区| 欧美激情国产日韩精品一区18| 欧美日韩国产免费| 欧美精品久久久久久久| 亚洲第一黄色| 欧美视频三区在线播放| 久久久青草婷婷精品综合日韩| 极品少妇一区二区| 欧美一级日韩一级| 国产精品视频xxxx| 亚洲日本中文| 午夜日韩激情| 欧美精品一区二区精品网| 国产精品a久久久久久| 牛牛精品成人免费视频| 国产精品日韩电影| 亚洲第一福利社区| 国产精品有限公司| 一本色道久久综合亚洲精品婷婷| 国产伦精品一区二区| 欧美午夜寂寞影院| 久久精品成人欧美大片古装| 国产女主播一区二区三区| 亚洲欧美偷拍卡通变态| 欧美伦理a级免费电影| 亚洲国产精品一区二区第四页av| 亚洲国产成人av在线| 欧美金8天国| 国产精品久久久久久影视| 久久裸体视频| 亚洲激情社区| 免费观看成人鲁鲁鲁鲁鲁视频| 老鸭窝毛片一区二区三区| 黑人巨大精品欧美一区二区小视频| 一区二区高清| 久久超碰97中文字幕| 亚洲一二三区精品| 国产精品麻豆va在线播放| 久久aⅴ乱码一区二区三区| 亚洲精品系列| 久久www成人_看片免费不卡| 亚洲视频中文| 国产一区二区三区四区在线观看| 亚洲日本一区二区| 一区在线视频观看| 亚洲欧洲一区二区三区在线观看| 欧美日韩国产综合网| 欧美国产日本高清在线| 久久午夜电影网| 久久精品国产亚洲高清剧情介绍| 国产精品呻吟| 久久国产精品第一页| 男女av一区三区二区色多| 亚洲人成毛片在线播放| 国产精品99久久久久久久久久久久| 久久国产福利国产秒拍| 久久激情视频免费观看| 亚洲日本久久| 亚洲国产欧美不卡在线观看| 一区二区三区我不卡| 翔田千里一区二区| 亚洲精品黄色| 国产精品视频最多的网站| 欧美国产视频日韩| 欧美一级理论性理论a| 亚洲欧美激情视频| 欧美亚洲视频一区二区| 国产色产综合色产在线视频| 久久婷婷国产综合尤物精品| 国产一区二区三区视频在线观看| 国产精品乱码一区二区三区| 欧美三级午夜理伦三级中文幕| 亚洲欧美日韩综合| 亚洲午夜一区二区| 欧美精品一区三区在线观看| 国产真实乱子伦精品视频| 六月婷婷久久| 亚洲国产成人精品久久久国产成人一区| 噜噜噜在线观看免费视频日韩| 看欧美日韩国产| 99精品久久免费看蜜臀剧情介绍| 国产午夜精品久久| 国产精品99久久99久久久二8| 国产一区二区三区久久精品| 欧美激情在线狂野欧美精品| 欧美一区成人| 国产专区综合网| 久久精品在这里| 激情五月***国产精品| 国产欧美一区二区三区视频| 国际精品欧美精品| 欧美国产激情二区三区| 欧美成人精品一区| 在线亚洲电影| 久久久久综合| 亚洲欧美成aⅴ人在线观看| 国产精品v片在线观看不卡| 久久精品91| 1769国内精品视频在线播放| 久久久91精品国产一区二区三区| 久久精品国产2020观看福利| 亚洲图片欧美日产| 午夜免费电影一区在线观看| 久久久噜噜噜久噜久久| 午夜在线视频观看日韩17c| 久久精品国产精品| 亚洲视频一区二区在线观看| 亚洲一区二区三区四区在线观看| 国产一区二区三区久久久久久久久|