基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
现有的IRC botnet检测技术不适合控制命令交互不频繁的botnet检测.为了实现小规模隐秘僵尸网络的检测,提出了一种基于序列分析的僵尸网络检测模型,对现有的被动检测技术进行补充.讨论了几种探测技术和检测算法,根据客户端响应类型选择检测算法,分析了平均检测轮数,只须观察少量的命令控制交互,能够对单个或多个IRC僵尸主机进行检测.实验结果表明,在保证误报率和漏报率的前提下该方法能在预定检测轮数内完成判定.
推荐文章
基于协议分析的IRC僵尸网络检测方法
协议分析
僵尸网络
IRC协议
基于行为相似性的P2P僵尸网络检测模型
P2P
僵尸网络
网络安全
CHORD协议
一种基于流量分析的P2P僵尸网络检测模型
僵尸网络
流量分析
检测模型
P2P
基于僵尸网络的攻击验证模型研究
攻击验证模型
僵尸网络
可控性
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于序列分析的僵尸网络检测模型
来源期刊 计算机工程与设计 学科 工学
关键词 僵尸网络 命令控制 序列概率比测试 响应类型 检测轮数
年,卷(期) 2011,(9) 所属期刊栏目
研究方向 页码范围 2950-2952,2988
页数 分类号 TP393.08
字数 5470字 语种 中文
DOI
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 邬国锐 北京大学软件与微电子学院 6 34 3.0 5.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2011(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
僵尸网络
命令控制
序列概率比测试
响应类型
检测轮数
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机工程与设计
月刊
1000-7024
11-1775/TP
大16开
北京142信箱37分箱
82-425
1980
chi
出版文献量(篇)
18818
总下载数(次)
45
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导