基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
大规模僵尸网络已成为当前互联网的主要威胁之一,僵尸网络流量自动检测技术对于互联网服务提供商和大型企业网监控非常重要.为此,提出一种基于网络流量异常的僵尸网络实时检测算法,通过将网络流量组织成主机网络流量图谱和主机关系链,并提取内在命令与控制通信特征检测僵尸网络,同时实现BotScanner检测系统.使用4个主流的僵尸恶意代码家族训练BotScanner,采用模拟网络流量和真实网络流量数据集进行测试.实验结果表明,在无需深度包解析的情况下,BotScanner僵尸网络检测系统能够获得较高的平均检测率和较低的误报率.在数据量较大的交换机上,BotScanner能够有效地进行实时检测,验证了提出算法用于僵尸网络检测方面的可行性.
推荐文章
基于异常行为特征的僵尸网络检测方法研究
僵尸网络
僵尸频道
响应集群
僵尸网络流量检测与控制追踪技术研究
网络安全
僵尸网络
流量特征
检测技术
阻断控制
追踪定位
基于网络流量的僵尸网络动态检测模型
网络安全
僵尸网络
恶意代码
网络流量
动态检测
基于神经网络的僵尸网络检测
僵尸网络
BP 神经网络
特征向量
网络流量
检测算法
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于网络流量异常的僵尸网络受控主机检测研究
来源期刊 计算机工程 学科 工学
关键词 异常检测 僵尸网络 网络流量 实时检测 恶意代码
年,卷(期) 2015,(11) 所属期刊栏目 安全技术
研究方向 页码范围 170-179
页数 10页 分类号 TP309
字数 12171字 语种 中文
DOI 10.3969/j.issn.1000-3428.2015.11.030
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 白涛 8 15 3.0 3.0
2 曲武 北京启明星辰信息安全技术有限公司核心研究院 8 101 6.0 8.0
6 刘成龙 2 6 1.0 2.0
7 王震 1 6 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (8)
共引文献  (112)
参考文献  (2)
节点文献
引证文献  (6)
同被引文献  (22)
二级引证文献  (16)
2003(2)
  • 参考文献(0)
  • 二级参考文献(2)
2004(1)
  • 参考文献(0)
  • 二级参考文献(1)
2005(2)
  • 参考文献(0)
  • 二级参考文献(2)
2006(1)
  • 参考文献(0)
  • 二级参考文献(1)
2007(3)
  • 参考文献(1)
  • 二级参考文献(2)
2008(1)
  • 参考文献(1)
  • 二级参考文献(0)
2015(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2016(1)
  • 引证文献(1)
  • 二级引证文献(0)
2017(1)
  • 引证文献(1)
  • 二级引证文献(0)
2018(11)
  • 引证文献(2)
  • 二级引证文献(9)
2019(8)
  • 引证文献(2)
  • 二级引证文献(6)
2020(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
异常检测
僵尸网络
网络流量
实时检测
恶意代码
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机工程
月刊
1000-3428
31-1289/TP
大16开
上海市桂林路418号
4-310
1975
chi
出版文献量(篇)
31987
总下载数(次)
53
总被引数(次)
317027
论文1v1指导