基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
大规模僵尸网络已成为当前互联网的主要威胁之一,僵尸网络流量自动检测技术对于互联网服务提供商和大型企业网监控非常重要.为此,提出一种基于网络流量异常的僵尸网络实时检测算法,通过将网络流量组织成主机网络流量图谱和主机关系链,并提取内在命令与控制通信特征检测僵尸网络,同时实现BotScanner检测系统.使用4个主流的僵尸恶意代码家族训练BotScanner,采用模拟网络流量和真实网络流量数据集进行测试.实验结果表明,在无需深度包解析的情况下,BotScanner僵尸网络检测系统能够获得较高的平均检测率和较低的误报率.在数据量较大的交换机上,BotScanner能够有效地进行实时检测,验证了提出算法用于僵尸网络检测方面的可行性.
推荐文章
基于随机森林的僵尸网络流量检测
僵尸网络
机器学习
网络安全
基于时间序列分析的网络流量异常检测
网络系统
流量异常检测
灰色模型
小波分析
基于网络流量小波分析的异常检测研究
网络流量
小波分析
自相似性
Hurst参数
异常检测
大数据环境下的网络流量异常检测研究
网络安全
流量异常检测
HDOOP平台
最小二乘支持向量机
大数据环境
检测模型
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于网络流量异常的僵尸网络受控主机检测研究
来源期刊 计算机工程 学科 工学
关键词 异常检测 僵尸网络 网络流量 实时检测 恶意代码
年,卷(期) 2015,(11) 所属期刊栏目 安全技术
研究方向 页码范围 170-179
页数 10页 分类号 TP309
字数 12171字 语种 中文
DOI 10.3969/j.issn.1000-3428.2015.11.030
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 白涛 8 15 3.0 3.0
2 曲武 北京启明星辰信息安全技术有限公司核心研究院 8 101 6.0 8.0
6 刘成龙 2 6 1.0 2.0
7 王震 1 6 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (8)
共引文献  (112)
参考文献  (2)
节点文献
引证文献  (6)
同被引文献  (22)
二级引证文献  (16)
2003(2)
  • 参考文献(0)
  • 二级参考文献(2)
2004(1)
  • 参考文献(0)
  • 二级参考文献(1)
2005(2)
  • 参考文献(0)
  • 二级参考文献(2)
2006(1)
  • 参考文献(0)
  • 二级参考文献(1)
2007(3)
  • 参考文献(1)
  • 二级参考文献(2)
2008(1)
  • 参考文献(1)
  • 二级参考文献(0)
2015(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2016(1)
  • 引证文献(1)
  • 二级引证文献(0)
2017(1)
  • 引证文献(1)
  • 二级引证文献(0)
2018(11)
  • 引证文献(2)
  • 二级引证文献(9)
2019(8)
  • 引证文献(2)
  • 二级引证文献(6)
2020(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
异常检测
僵尸网络
网络流量
实时检测
恶意代码
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机工程
月刊
1000-3428
31-1289/TP
大16开
上海市桂林路418号
4-310
1975
chi
出版文献量(篇)
31987
总下载数(次)
53
总被引数(次)
317027
论文1v1指导