期刊文献+

数据流异常检测及其在僵尸网络检测中的应用 被引量:1

Data flow anomaly detection technique and its application in Botnet detection
在线阅读 下载PDF
导出
摘要 目前大多关于P2P僵尸网络检测的研究都采用传统的逆向工程方法,这些方法检测都比较准确,但其工程实施难度太大,效率较低,且对于变种病毒,该类检测方法无能为力。本文尝试通过数据流异常检测技术的应用,找到一种适合数据流应用场景的异常检测方法,并尝试将其应用于P2P僵尸病毒的检测当中,通过监控网络数据流,能够有效地发现P2P僵尸病毒在传播过程当中的特殊行为,并通过捕获这些行为来实现发现僵尸主机的目的。 Most of the current detection of P2P(Peer to Peer) Botnet adopts traditional reverse engineering method,which is very accurate,but difficult to be implemented and shows low efficiency.It becomes ineffective for variants.This paper attempts to find a data stream anomaly detection method suitable to the data stream application cases,and tries to apply it to P2P Zombie Virus detection.By monitoring network data stream,the special behaviors of P2P Zombie Virus in their spreading can be found.The locating of the zombie host can be realized by capturing those behaviors.
作者 邓军
出处 《信息与电子工程》 2011年第2期234-237,共4页 information and electronic engineering
关键词 僵尸网络 数据流异常检测 聚类建模 Botnet data stream anomaly detection clustering model
  • 相关文献

参考文献4

  • 1曹锋.数据流聚类分析算法[D].上海:复旦大学,2000.
  • 2刘伟,刘嘉勇.一种基于扩展角色的访问控制模型和方法[J].信息与电子工程,2009,7(1):76-79. 被引量:4
  • 3Sadnghi A Selhorst M Stuble C. TCG TPM Main Specification[Z]. Version 1.2 Revision 94,Partl,Design Principles, 2006.
  • 4Choi H,Lee H. Botnet Detection by Monitoring Group Activities in DNS Traffic[M]. Fukushima:IEEE Computer Society Press, 2007:715-720.

二级参考文献8

共引文献3

同被引文献8

引证文献1

二级引证文献28

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部