基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
基于HTTP协议进行网络通信的木马能够躲避部分网络安全监控系统的检测,是互联网安全的一个重大威胁.通过对该类木马样本和普通程序样本网络行为的对比分析,得到该类木马的6个网络行为特征,综合利用层级聚类、Davies-Bouldin指数和k-means聚类方法提出了一种木马检测模型,实现了HTTP木马检测.结果表明,该HTTP木马检测模型准确率较高,误报率较低.
推荐文章
一种基于多层联合分析的 HTTP隧道木马检测方法
HTTP隧道木马
通信行为
联合分析
主动学习
分类
一种基于数据流分析的网络行为检测
网络数据流
数据流分析
网络行为
行为建模
一种基于电磁分析的硬件木马旁路检测方法
集成电路词
硬件木马
电磁分析
木马检测
网络窃密木马的自适应检测模型研究
木马
通信行为
支持向量机
增量学习
主动探测
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 一种基于网络行为分析的HTTP木马检测模型
来源期刊 北京化工大学学报(自然科学版) 学科 工学
关键词 木马检测 网络行为 HTTP
年,卷(期) 2014,(3) 所属期刊栏目 机电工程和信息科学
研究方向 页码范围 114-118
页数 5页 分类号 TP393.08
字数 语种 中文
DOI
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 易军凯 44 107 6.0 7.0
2 万静 23 66 4.0 7.0
3 刘健民 1 0 0.0 0.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (21)
共引文献  (761)
参考文献  (5)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
1974(1)
  • 参考文献(0)
  • 二级参考文献(1)
1979(1)
  • 参考文献(1)
  • 二级参考文献(0)
1998(1)
  • 参考文献(0)
  • 二级参考文献(1)
1999(3)
  • 参考文献(0)
  • 二级参考文献(3)
2000(3)
  • 参考文献(0)
  • 二级参考文献(3)
2002(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(1)
  • 参考文献(0)
  • 二级参考文献(1)
2004(2)
  • 参考文献(0)
  • 二级参考文献(2)
2005(1)
  • 参考文献(0)
  • 二级参考文献(1)
2006(2)
  • 参考文献(0)
  • 二级参考文献(2)
2007(4)
  • 参考文献(0)
  • 二级参考文献(4)
2008(1)
  • 参考文献(1)
  • 二级参考文献(0)
2010(2)
  • 参考文献(0)
  • 二级参考文献(2)
2011(2)
  • 参考文献(2)
  • 二级参考文献(0)
2013(1)
  • 参考文献(1)
  • 二级参考文献(0)
2014(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
木马检测
网络行为
HTTP
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
北京化工大学学报(自然科学版)
双月刊
1671-4628
11-4755/TQ
16开
北京市北三环东路15号
82-657
1972
chi
出版文献量(篇)
3271
总下载数(次)
7
总被引数(次)
27609
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导