钛学术
文献服务平台
学术出版新技术应用与公共服务实验室出品
首页
论文降重
免费查重
学术期刊
学术导航
任务中心
论文润色
登录
文献导航
学科分类
>
综合
工业技术
科教文艺
医药卫生
基础科学
经济财经
社会科学
农业科学
哲学政法
社会科学II
哲学与人文科学
社会科学I
经济与管理科学
工程科技I
工程科技II
医药卫生科技
信息科技
农业科技
数据库索引
>
中国科学引文数据库
工程索引(美)
日本科学技术振兴机构数据库(日)
文摘杂志(俄)
科学文摘(英)
化学文摘(美)
中国科技论文统计与引文分析数据库
中文社会科学引文索引
科学引文索引(美)
中文核心期刊
cscd
ei
jst
aj
sa
ca
cstpcd
cssci
sci
cpku
默认
篇关摘
篇名
关键词
摘要
全文
作者
作者单位
基金
分类号
搜索文章
搜索思路
钛学术文献服务平台
\
学术期刊
\
基础科学期刊
\
大学学报期刊
\
电子科技大学学报期刊
\
基于流相似性的两阶段P2P僵尸网络检测方法
基于流相似性的两阶段P2P僵尸网络检测方法
作者:
孙恩博
张小松
杨国武
牛伟纳
赵凌园
基本信息来源于合作网站,原文需代理用户跳转至来源网站获取
僵尸网络检测
会话特征
流相似性
P2P流量识别
摘要:
僵尸网络利用诸如蠕虫、木马以及rootkit等传统恶意程序,进行分布式拒绝服务攻击、发送钓鱼链接、提供恶意服务,已经成为网络安全的主要威胁之一.由于P2P僵尸网络的典型特征是去中心化和分布式,相对于IRC、HTTP等类型的僵尸网络具有更大的检测难度.为了解决这一问题,该文提出了一个具有两阶段的流量分类方法来检测P2P僵尸网络.首先,根据知名端口、DNS查询、流计数和端口判断来过滤网络流量中的非P2P流量;其次基于数据流特征和流相似性来提取会话特征;最后使用基于决策树模型的随机森林算法来检测P2P僵尸网络.使用UNB ISCX僵尸网络数据集对该方法进行验证,实验结果表明,该两阶段检测方法比传统P2P僵尸网络检测方法具有更高的准确率.
暂无资源
收藏
引用
分享
推荐文章
基于行为相似性的P2P僵尸网络检测模型
P2P
僵尸网络
网络安全
CHORD协议
基于报文大小的P2P僵尸网络检测方法
网络检测
僵尸网络
P2P结构
报文大小
性能验证
结果分析
基于通信流量特征的隐秘P2P僵尸网络检测
P2P僵尸网络
通信流量特征
潜伏阶段
两阶段聚类
主成分分析
X-means聚类算法
P2P僵尸网络研究
对等网络
恶意代码
僵尸网络
命令与控制机制
内容分析
文献信息
引文网络
相关学者/机构
相关基金
期刊文献
内容分析
关键词云
关键词热度
相关文献总数
(/次)
(/年)
文献信息
篇名
基于流相似性的两阶段P2P僵尸网络检测方法
来源期刊
电子科技大学学报
学科
工学
关键词
僵尸网络检测
会话特征
流相似性
P2P流量识别
年,卷(期)
2017,(6)
所属期刊栏目
计算机工程与应用
研究方向
页码范围
902-906,948
页数
6页
分类号
TP311
字数
4305字
语种
中文
DOI
10.3969/j.issn.1001-0548.2017.06.019
五维指标
作者信息
序号
姓名
单位
发文数
被引次数
H指数
G指数
1
张小松
电子科技大学网络空间安全研究中心
36
272
8.0
15.0
5
杨国武
电子科技大学计算机科学与工程学院
22
84
4.0
8.0
6
赵凌园
电子科技大学计算机科学与工程学院
2
8
2.0
2.0
7
牛伟纳
电子科技大学网络空间安全研究中心
5
40
3.0
5.0
11
孙恩博
电子科技大学计算机科学与工程学院
1
5
1.0
1.0
传播情况
被引次数趋势
(/次)
(/年)
引文网络
引文网络
二级参考文献
(4)
共引文献
(7)
参考文献
(6)
节点文献
引证文献
(5)
同被引文献
(20)
二级引证文献
(5)
2007(2)
参考文献(0)
二级参考文献(2)
2008(2)
参考文献(0)
二级参考文献(2)
2010(1)
参考文献(1)
二级参考文献(0)
2013(1)
参考文献(1)
二级参考文献(0)
2014(1)
参考文献(1)
二级参考文献(0)
2015(2)
参考文献(2)
二级参考文献(0)
2016(1)
参考文献(1)
二级参考文献(0)
2017(0)
参考文献(0)
二级参考文献(0)
引证文献(0)
二级引证文献(0)
2019(5)
引证文献(4)
二级引证文献(1)
2020(5)
引证文献(1)
二级引证文献(4)
研究主题发展历程
节点文献
僵尸网络检测
会话特征
流相似性
P2P流量识别
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
电子科技大学学报
主办单位:
电子科技大学
出版周期:
双月刊
ISSN:
1001-0548
CN:
51-1207/T
开本:
大16开
出版地:
成都市成华区建设北路二段四号
邮发代号:
62-34
创刊时间:
1959
语种:
chi
出版文献量(篇)
4185
总下载数(次)
13
总被引数(次)
36111
相关基金
国家自然科学基金
英文译名:
the National Natural Science Foundation of China
官方网址:
http://www.nsfc.gov.cn/
项目类型:
青年科学基金项目(面上项目)
学科类型:
数理科学
期刊文献
相关文献
1.
基于行为相似性的P2P僵尸网络检测模型
2.
基于报文大小的P2P僵尸网络检测方法
3.
基于通信流量特征的隐秘P2P僵尸网络检测
4.
P2P僵尸网络研究
5.
基于数据挖掘策略的P2P僵尸网络检测方法研究
6.
隐马尔可夫模型在P2P僵尸网络检测中的应用
7.
基于行为相似性的P2P僵尸网络检测模型
8.
一种基于流量分析的P2P僵尸网络检测模型
9.
采用两阶段策略模型(KTSVM)的P2P流量识别方法
10.
基于P2P的僵尸网络防治技术研究
11.
基于语义相似度的P2P平衡路由网络
12.
基于通信流量特征的隐秘P2P僵尸网络检测
13.
基于报文大小的P2P僵尸网络检测方法
14.
P2P僵尸网络研究
15.
基于兴趣组的P2P网络模型
推荐文献
钛学术
文献服务平台
学术出版新技术应用与公共服务实验室出品
首页
论文降重
免费查重
学术期刊
学术导航
任务中心
论文润色
登录
根据相关规定,获取原文需跳转至原文服务方进行注册认证身份信息
完成下面三个步骤操作后即可获取文献,阅读后请
点击下方页面【继续获取】按钮
钛学术
文献服务平台
学术出版新技术应用与公共服务实验室出品
原文合作方
继续获取
获取文献流程
1.访问原文合作方请等待几秒系统会自动跳转至登录页,首次访问请先注册账号,填写基本信息后,点击【注册】
2.注册后进行实名认证,实名认证成功后点击【返回】
3.检查邮箱地址是否正确,若错误或未填写请填写正确邮箱地址,点击【确认支付】完成获取,文献将在1小时内发送至您的邮箱
*若已注册过原文合作方账号的用户,可跳过上述操作,直接登录后获取原文即可
点击
【获取原文】
按钮,跳转至合作网站。
首次获取需要在合作网站
进行注册。
注册并实名认证,认证后点击
【返回】按钮。
确认邮箱信息,点击
【确认支付】
, 订单将在一小时内发送至您的邮箱。
*
若已经注册过合作网站账号,请忽略第二、三步,直接登录即可。
期刊分类
期刊(年)
期刊(期)
期刊推荐
力学
化学
地球物理学
地质学
基础科学综合
大学学报
天文学
天文学、地球科学
数学
气象学
海洋学
物理学
生物学
生物科学
自然地理学和测绘学
自然科学总论
自然科学理论与方法
资源科学
非线性科学与系统科学
电子科技大学学报2022
电子科技大学学报2021
电子科技大学学报2020
电子科技大学学报2019
电子科技大学学报2018
电子科技大学学报2017
电子科技大学学报2016
电子科技大学学报2015
电子科技大学学报2014
电子科技大学学报2013
电子科技大学学报2012
电子科技大学学报2011
电子科技大学学报2010
电子科技大学学报2009
电子科技大学学报2008
电子科技大学学报2007
电子科技大学学报2006
电子科技大学学报2005
电子科技大学学报2004
电子科技大学学报2003
电子科技大学学报2002
电子科技大学学报2001
电子科技大学学报2000
电子科技大学学报1999
电子科技大学学报2017年第6期
电子科技大学学报2017年第5期
电子科技大学学报2017年第4期
电子科技大学学报2017年第3期
电子科技大学学报2017年第2期
电子科技大学学报2017年第1期
关于我们
用户协议
隐私政策
知识产权保护
期刊导航
免费查重
论文知识
钛学术官网
按字母查找期刊:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他
联系合作 广告推广: shenyukuan@paperpass.com
京ICP备2021016839号
营业执照
版物经营许可证:新出发 京零 字第 朝220126号