原文服务方: 计算机应用研究       
摘要:
针对现有的基于网络层或传输层的木马通信行为检测方法应用到 HTTP 隧道木马的检测中识别精度较低的问题,提出一种基于多层联合分析的 HTTP 隧道木马检测方法。从应用层、传输层和网络层三个层面提取 HT-TP 会话过程中区分隧道木马通信和正常通信的行为统计特征,采用基于主动学习的 SVM算法生成分类规则,建立检测系统。实验结果表明,基于多层联合分析的检测方法降低了已有方法的误报率和漏报率,并且引入主动学习方法有效减少了人工标记的样本数量,提高了基于通信行为分析的 HTTP 隧道木马检测方法的实用性。
推荐文章
HTTP隧道木马原理分析及检测方法研究
HTTP隧道木马
原理
检测方法
基于操作行为的隧道木马检测方法
HTTP隧道
网络会话
会话特征
木马检测
C4.5决策树
一种基于电磁分析的硬件木马旁路检测方法
集成电路词
硬件木马
电磁分析
木马检测
一种基于扫描链的硬件木马检测新方法
硬件木马
扫描链
工艺漂移
Can控制器电路
检测分辨率
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 一种基于多层联合分析的 HTTP隧道木马检测方法
来源期刊 计算机应用研究 学科
关键词 HTTP隧道木马 通信行为 联合分析 主动学习 分类
年,卷(期) 2016,(1) 所属期刊栏目 信息安全技术
研究方向 页码范围 240-244
页数 5页 分类号 TP393.08
字数 语种 中文
DOI 10.3969/j.issn.1001-3695.2016.01.056
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 兰景宏 3 17 3.0 3.0
2 刘胜利 19 64 5.0 6.0
3 李晔 1 8 1.0 1.0
4 肖达 9 40 4.0 5.0
5 王东霞 2 9 1.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (14)
共引文献  (49)
参考文献  (6)
节点文献
引证文献  (8)
同被引文献  (30)
二级引证文献  (4)
1948(1)
  • 参考文献(0)
  • 二级参考文献(1)
1997(1)
  • 参考文献(0)
  • 二级参考文献(1)
1998(2)
  • 参考文献(0)
  • 二级参考文献(2)
1999(1)
  • 参考文献(0)
  • 二级参考文献(1)
2000(3)
  • 参考文献(0)
  • 二级参考文献(3)
2002(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(1)
  • 参考文献(0)
  • 二级参考文献(1)
2004(1)
  • 参考文献(0)
  • 二级参考文献(1)
2005(1)
  • 参考文献(1)
  • 二级参考文献(0)
2006(2)
  • 参考文献(1)
  • 二级参考文献(1)
2007(1)
  • 参考文献(1)
  • 二级参考文献(0)
2009(1)
  • 参考文献(1)
  • 二级参考文献(0)
2012(1)
  • 参考文献(1)
  • 二级参考文献(0)
2013(2)
  • 参考文献(0)
  • 二级参考文献(2)
2014(1)
  • 参考文献(1)
  • 二级参考文献(0)
2016(1)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(1)
  • 二级引证文献(0)
2016(1)
  • 引证文献(1)
  • 二级引证文献(0)
2018(1)
  • 引证文献(1)
  • 二级引证文献(0)
2019(8)
  • 引证文献(6)
  • 二级引证文献(2)
2020(2)
  • 引证文献(0)
  • 二级引证文献(2)
研究主题发展历程
节点文献
HTTP隧道木马
通信行为
联合分析
主动学习
分类
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机应用研究
月刊
1001-3695
51-1196/TP
大16开
1984-01-01
chi
出版文献量(篇)
21004
总下载数(次)
0
论文1v1指导