原文服务方: 西安交通大学学报       
摘要:
针对局部行为特征信息偏少而使得僵尸网络行为难以全面追踪的问题,提出了一种基于域名共现行为的僵尸网络行为追踪方法.该方法通过域名共现评分算法计算待测域名与已知僵尸域名的域名共现行为来追踪其他僵尸域名,进而发现更多的僵尸主机;为提高域名评分准确性,还提出了过滤基于网络地址转换的主机域名访问、空间区分单个僵尸网络,以及基于观测时长共现行为统计3项改进措施.采集西安交通大学网络域名服务器的域名查询流量作为数据源进行了实验和测试,结果表明:基于改进的域名评分措施不仅将待测域名数量降为原来的1/4,且计算出的前10名域名共现评分更加合理,提高了追踪僵尸主机的准确性.
推荐文章
基于行为与域名查询关联的僵尸网络聚类联动监测
行为关联
域名分析
僵尸网络
聚类
联动监测
域名请求行为特征与构成特征相结合的域名变换检测
网络安全
僵尸网络
域名
域名变换
基于行为相似性的P2P僵尸网络检测模型
P2P
僵尸网络
网络安全
CHORD协议
基于行为与域名查询关联的僵尸网络聚类联动监测
行为关联
域名分析
僵尸网络
聚类
联动监测
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于域名共现行为的僵尸网络行为追踪
来源期刊 西安交通大学学报 学科
关键词 域名共现行为 僵尸网络 网络行为追踪 网络地址转换
年,卷(期) 2012,(4) 所属期刊栏目
研究方向 页码范围 7-12
页数 分类号 TP393
字数 语种 中文
DOI
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 王志文 西安交通大学电子与信息工程学院 41 243 9.0 13.0
2 夏秦 西安交通大学电子与信息工程学院 24 153 6.0 11.0
3 刘璐 西安交通大学电子与信息工程学院 10 93 4.0 9.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (4)
同被引文献  (7)
二级引证文献  (9)
2012(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2013(1)
  • 引证文献(1)
  • 二级引证文献(0)
2015(2)
  • 引证文献(0)
  • 二级引证文献(2)
2016(2)
  • 引证文献(0)
  • 二级引证文献(2)
2017(4)
  • 引证文献(1)
  • 二级引证文献(3)
2018(3)
  • 引证文献(2)
  • 二级引证文献(1)
2019(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
域名共现行为
僵尸网络
网络行为追踪
网络地址转换
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
西安交通大学学报
月刊
0253-987X
61-1069/T
大16开
1960-01-01
chi
出版文献量(篇)
7020
总下载数(次)
0
总被引数(次)
81310
论文1v1指导