原文服务方: 计算机应用研究       
摘要:
随着宽带互联网的广泛应用,产生了同时针对互联网服务提供商和用户的新型威胁,僵尸网络。僵尸网络通过多类传播和感染程序,构建一个可一对多控制的网络,操控大量僵尸主机发起DDoS攻击、发送垃圾邮件、偷窃敏感数据和钓鱼等恶意行为。基于一种分布式实时处理框架,提出一种分布式的僵尸主机检测算法。该算法能够充分利用网络流量的统计数据IPFIX,在无须深度包解析的情况下,能够识别僵尸主机行为。同时,使用该算法实现了IPFIXScanner原型系统。系统的鲁棒性和可扩展性是设计该系统的核心原则。实验表明,IP-FIXScanner原型在使用指定僵尸家族样本训练的情况下,对于特定类的僵尸主机能够获得较高的检出率和较低的误报率。在核心交换机上的测试结果表明,IPFIXScanner能够进行分布式的实时检测,加速比接近线性,验证了Spark Streaming引擎在分布式流处理方面的优势,以及用于僵尸主机检测方面的可行性。
推荐文章
基于量子计算的僵尸网络周期性通信检测算法
量子信息
周期性通信
僵尸网络
量子计算
Grover算法
基于主机行为特征的恶意软件检测方法
网络安全
恶意软件
僵尸网络
木马
虚拟机迁移中一种新的物理主机异常状态检测算法
智能计算
物理主机
虚拟机合并
虚拟机分配
物理主机状态检测
基于行为相似性的P2P僵尸网络检测模型
P2P
僵尸网络
网络安全
CHORD协议
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于Spark Strea ming的僵尸主机检测算法
来源期刊 计算机应用研究 学科
关键词 网络安全 云计算 僵尸主机检测 IPFIX
年,卷(期) 2016,(5) 所属期刊栏目 信息安全技术
研究方向 页码范围 1497-1503,1513
页数 8页 分类号 TP393.08
字数 语种 中文
DOI 10.3969/j.issn.1001-3695.2016.05.049
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 白涛 8 15 3.0 3.0
2 李井泉 6 18 3.0 4.0
3 张蕾 4 16 3.0 4.0
4 曲武 启明星辰信息安全技术有限公司核心技术研究院 2 9 2.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (6)
共引文献  (8)
参考文献  (8)
节点文献
引证文献  (3)
同被引文献  (6)
二级引证文献  (1)
1980(1)
  • 参考文献(1)
  • 二级参考文献(0)
1996(1)
  • 参考文献(1)
  • 二级参考文献(0)
2008(2)
  • 参考文献(2)
  • 二级参考文献(0)
2009(1)
  • 参考文献(1)
  • 二级参考文献(0)
2010(1)
  • 参考文献(0)
  • 二级参考文献(1)
2011(3)
  • 参考文献(0)
  • 二级参考文献(3)
2012(2)
  • 参考文献(0)
  • 二级参考文献(2)
2013(1)
  • 参考文献(1)
  • 二级参考文献(0)
2014(1)
  • 参考文献(1)
  • 二级参考文献(0)
2015(1)
  • 参考文献(1)
  • 二级参考文献(0)
2016(1)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(1)
  • 二级引证文献(0)
2016(1)
  • 引证文献(1)
  • 二级引证文献(0)
2017(1)
  • 引证文献(1)
  • 二级引证文献(0)
2019(1)
  • 引证文献(1)
  • 二级引证文献(0)
2020(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
网络安全
云计算
僵尸主机检测
IPFIX
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机应用研究
月刊
1001-3695
51-1196/TP
大16开
1984-01-01
chi
出版文献量(篇)
21004
总下载数(次)
0
总被引数(次)
238385
论文1v1指导