基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
利用僵尸网络(Botnet)进行的各种恶意活动如DDoS、垃圾邮件、网络钓鱼等成为一个现实且发展迅速的问题.本文提出了一种通过分析DNS通信检测僵尸网络的方法.因为DNS通信中包含的信息有限,通常不易区分一个DNS查询是由正常的还是恶意的活动引起,为此我们使用RIPPER算法对DNS通信数据进行挖掘.系统在真实校园网环境中的测试结果验证了此方法的有效性,给出了使用数据挖掘方法建立快速准确的僵尸网络检测系统的可能.
推荐文章
半分布式P2P Botnet的检测方法研究
半分布P2P Botnet
检测模型
蜜罐
流量分析
钩子
基于数据挖掘的入侵检测技术研究
入侵检测
数据挖掘
信息安全
基于数据挖掘的入侵检测系统研究
数据挖掘
入侵检测
异常检测
误用检测
关联规则
基于数据挖掘的入侵检测系统研究
数据挖掘
入侵检测系统
Agent
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于DNS通信数据挖掘的Botnet检测方法研究
来源期刊 厦门大学学报(自然科学版) 学科 生物学
关键词 网络安全 数据挖掘
年,卷(期) 2007,(z2) 所属期刊栏目 网络与信息安全
研究方向 页码范围 98-99
页数 2页 分类号 Q356.1
字数 1739字 语种 中文
DOI 10.3321/j.issn:0438-0479.2007.z2.025
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 李之棠 华中科技大学网络与计算中心 141 1747 22.0 36.0
2 涂浩 华中科技大学网络与计算中心 8 72 5.0 8.0
3 周丽娟 华中科技大学网络与计算中心 12 77 5.0 8.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (4)
同被引文献  (0)
二级引证文献  (0)
2007(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2010(2)
  • 引证文献(2)
  • 二级引证文献(0)
2014(2)
  • 引证文献(2)
  • 二级引证文献(0)
研究主题发展历程
节点文献
网络安全
数据挖掘
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
厦门大学学报(自然科学版)
双月刊
0438-0479
35-1070/N
大16开
福建省厦门市厦门大学囊萤楼218-221室
34-8
1931
chi
出版文献量(篇)
4740
总下载数(次)
7
总被引数(次)
51714
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导