基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
为了应对以未知木马为核心的APT类攻击带来的威胁,对基于数据流的木马检测技术进行了研究。提出一种基于分层的多维通信特征的木马检测方法,检测网络数据流中的木马数据。在对已有分类检测算法调研的基础上,创新的将随机森林算法应用于训练集,以建立检测模型,创新的建立了分层评分策略,为分析人员提供可信的检测结果。通过实验将该方法与三种常用的机器学习算法对比,在数据流的检测方面,该方法的准确率至少提高了1.8%,误报率最少降低了2.77%。
推荐文章
基于随机森林的硬件木马检测方法
侧信道分析
硬件木马
分类器
随机森林
基于基准曲线的硬件木马检测技术研究
硬件木马
基准曲线
工艺漂移
专用PCB
测试系统
Linux下木马技术研究
木马
Linux
系统安全
内核入侵
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于随机森林的分层木马检测技术研究
来源期刊 通信技术 学科 工学
关键词 木马检测 随机森林 多维特征 APT攻击 分层检测
年,卷(期) 2016,(4) 所属期刊栏目 安全与保密
研究方向 页码范围 475-480
页数 6页 分类号 TP393.08
字数 6139字 语种 中文
DOI 10.3969/j.issn.1002-0802.2016.04.018
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 石晓飞 4 15 2.0 3.0
2 吴金龙 2 3 1.0 1.0
3 许佳 4 8 2.0 2.0
4 史军 5 15 3.0 3.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (41)
共引文献  (286)
参考文献  (7)
节点文献
引证文献  (3)
同被引文献  (6)
二级引证文献  (0)
1992(1)
  • 参考文献(1)
  • 二级参考文献(0)
1996(1)
  • 参考文献(1)
  • 二级参考文献(0)
1997(1)
  • 参考文献(0)
  • 二级参考文献(1)
1998(1)
  • 参考文献(0)
  • 二级参考文献(1)
1999(1)
  • 参考文献(0)
  • 二级参考文献(1)
2000(2)
  • 参考文献(0)
  • 二级参考文献(2)
2001(1)
  • 参考文献(0)
  • 二级参考文献(1)
2004(2)
  • 参考文献(0)
  • 二级参考文献(2)
2005(5)
  • 参考文献(0)
  • 二级参考文献(5)
2006(4)
  • 参考文献(0)
  • 二级参考文献(4)
2007(5)
  • 参考文献(0)
  • 二级参考文献(5)
2008(6)
  • 参考文献(0)
  • 二级参考文献(6)
2009(5)
  • 参考文献(0)
  • 二级参考文献(5)
2010(7)
  • 参考文献(0)
  • 二级参考文献(7)
2011(2)
  • 参考文献(1)
  • 二级参考文献(1)
2012(3)
  • 参考文献(3)
  • 二级参考文献(0)
2013(1)
  • 参考文献(1)
  • 二级参考文献(0)
2016(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2017(2)
  • 引证文献(2)
  • 二级引证文献(0)
2018(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
木马检测
随机森林
多维特征
APT攻击
分层检测
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
通信技术
月刊
1002-0802
51-1167/TN
大16开
四川省成都高新区永丰立交桥(南)创业路8号
62-153
1967
chi
出版文献量(篇)
10805
总下载数(次)
35
论文1v1指导