基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
远程控制木马在网络攻击中发挥着重要作用.系统中木马一旦完成部署,则很难被发现,网络流量数据分析已成为重要的检测手段.传统的方法如机器学习,很少关注数据的序列性.相比用于其他领域,机器学习用于木马检测的误报率仍然较高.文章分析具有一般性的木马外部控制特征,提出了一种基于序列分析的检测方法.首先通过时间聚合分离出应用程序的交互行为,然后将频繁模式挖掘算法应用于心跳检测,最后用朴素贝叶斯验证交互序列是否属于木马.实验表明,该方法在一定的时间尺度内具有稳定性,可在交互的初期检测出木马.用现实网络流量数据对该方法进行验证,结果表明该方法可检测木马的外部控制行为,具有较低的误报率.
推荐文章
一种基于多层联合分析的 HTTP隧道木马检测方法
HTTP隧道木马
通信行为
联合分析
主动学习
分类
一种基于序列分析的木马网络交互行为检测方法
网络流量分类
木马行为分析
木马交互
序列分析
入侵检测
一种基于电磁分析的硬件木马旁路检测方法
集成电路词
硬件木马
电磁分析
木马检测
一种基于数据流分析的网络行为检测
网络数据流
数据流分析
网络行为
行为建模
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 一种基于序列分析的木马网络交互行为检测方法
来源期刊 信息工程大学学报 学科 工学
关键词 网络流量分类 木马行为分析 木马交互 序列分析 入侵检测
年,卷(期) 2018,(6) 所属期刊栏目 计算机技术及应用
研究方向 页码范围 738-742
页数 5页 分类号 TP393.08
字数 3748字 语种 中文
DOI 10.3969/j.issn.1671-0673.2018.06.018
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 刘胜利 19 64 5.0 6.0
2 赵幸 3 0 0.0 0.0
3 刘雨辰 3 0 0.0 0.0
4 孟轶同 2 0 0.0 0.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (6)
共引文献  (1)
参考文献  (4)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2007(3)
  • 参考文献(0)
  • 二级参考文献(3)
2008(1)
  • 参考文献(0)
  • 二级参考文献(1)
2011(1)
  • 参考文献(0)
  • 二级参考文献(1)
2012(2)
  • 参考文献(1)
  • 二级参考文献(1)
2013(2)
  • 参考文献(2)
  • 二级参考文献(0)
2016(1)
  • 参考文献(1)
  • 二级参考文献(0)
2018(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
网络流量分类
木马行为分析
木马交互
序列分析
入侵检测
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
信息工程大学学报
双月刊
1671-0673
41-1196/N
大16开
郑州市科学大道62号
2000
chi
出版文献量(篇)
2792
总下载数(次)
2
总被引数(次)
9088
论文1v1指导