基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
提出了一种基于网络流量相关性和数据融合理论的实时检测P2P botnet方法,该方法主要关注P2P botnet的命令与控制机制(C&C)机制产生的本质流量---UDP流,它不会受P2P botnet的网络结构、协议和攻击类型的影响。首先分别用自相似性和信息熵来刻画UDP流的相关性特征,利用非参数CUSUM (cumula-tive sum )算法检测上述特征的变化以得到检测结果,然后利用Dempster-Shafer证据理论融合上述特征的检测结果。同时,采用TCP流量特征在一定程度上消除P2P应用程序对P2P botnet检测的影响。实验表明所提出的方法可有效检测新型P2P botnet 。
推荐文章
基于边缘检测和数据融合技术的图像增强
边缘检测
数据融合
图像增强
基于通信流量特征的隐秘P2P僵尸网络检测
P2P僵尸网络
通信流量特征
潜伏阶段
两阶段聚类
主成分分析
X-means聚类算法
基于时空相关性的P2P网络信任模型
P2P网络
信任模型
时间相关性
空间相关性
P2P流量检测技术与分析
P2P
网络
流量检测
识别技术
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于流量相关性和数据融合的P2Pbotnet检测
来源期刊 华中科技大学学报(自然科学版) 学科 工学
关键词 P2P 僵尸网络 自相似性 数据融合
年,卷(期) 2014,(11) 所属期刊栏目
研究方向 页码范围 57-62
页数 6页 分类号 TP393.08
字数 语种 中文
DOI 10.13245/j.hust.141111
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 陈媛 中国科学院长春光学精密机械与物理研究所 17 27 3.0 4.0
2 宋元章 中国科学院长春光学精密机械与物理研究所 7 11 2.0 3.0
3 王安邦 中国科学院长春光学精密机械与物理研究所 5 9 2.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (38)
共引文献  (157)
参考文献  (10)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
1937(1)
  • 参考文献(0)
  • 二级参考文献(1)
1955(1)
  • 参考文献(0)
  • 二级参考文献(1)
1994(1)
  • 参考文献(1)
  • 二级参考文献(0)
1996(1)
  • 参考文献(0)
  • 二级参考文献(1)
1998(1)
  • 参考文献(0)
  • 二级参考文献(1)
1999(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(4)
  • 参考文献(0)
  • 二级参考文献(4)
2004(2)
  • 参考文献(1)
  • 二级参考文献(1)
2005(3)
  • 参考文献(0)
  • 二级参考文献(3)
2006(4)
  • 参考文献(0)
  • 二级参考文献(4)
2007(5)
  • 参考文献(0)
  • 二级参考文献(5)
2008(12)
  • 参考文献(2)
  • 二级参考文献(10)
2009(2)
  • 参考文献(2)
  • 二级参考文献(0)
2010(4)
  • 参考文献(0)
  • 二级参考文献(4)
2011(2)
  • 参考文献(1)
  • 二级参考文献(1)
2012(4)
  • 参考文献(3)
  • 二级参考文献(1)
2014(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
P2P
僵尸网络
自相似性
数据融合
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
华中科技大学学报(自然科学版)
月刊
1671-4512
42-1658/N
大16开
武汉市珞喻路1037号
38-9
1973
chi
出版文献量(篇)
9146
总下载数(次)
26
总被引数(次)
88536
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导