数据流异常检测及其在僵尸网络检测中的应用
DOI:
作者:
作者单位:

作者简介:

通讯作者:

基金项目:

伦理声明:



Data flow anomaly detection technique and its application in Botnet detection
Author:
Ethical statement:

Affiliation:

Funding:

  • 摘要
  • |
  • 图/表
  • |
  • 访问统计
  • |
  • 参考文献
  • |
  • 相似文献
  • |
  • 引证文献
  • |
  • 资源附件
    摘要:

    目前大多关于P2P僵尸网络检测的研究都采用传统的逆向工程方法,这些方法检测都比较准确,但其工程实施难度太大,效率较低,且对于变种病毒,该类检测方法无能为力。本文尝试通过数据流异常检测技术的应用,找到一种适合数据流应用场景的异常检测方法,并尝试将其应用于P2P僵尸病毒的检测当中,通过监控网络数据流,能够有效地发现P2P僵尸病毒在传播过程当中的特殊行为,并通过捕获这些行为来实现发现僵尸主机的目的。

    Abstract:

    Most of the current detection of P2P(Peer to Peer) Botnet adopts traditional reverse engineering method, which is very accurate, but difficult to be implemented and shows low efficiency. It becomes ineffective for variants. This paper attempts to find a data stream anomaly detection method suitable to the data stream application cases, and tries to apply it to P2P Zombie Virus detection. By monitoring network data stream, the special behaviors of P2P Zombie Virus in their spreading can be found. The locating of the zombie host can be realized by capturing those behaviors.

    参考文献
    相似文献
    引证文献
引用本文

邓 军.数据流异常检测及其在僵尸网络检测中的应用[J].太赫兹科学与电子信息学报,2011,9(2):234~237

复制
分享
文章指标
  • 点击次数:
  • 下载次数:
  • HTML阅读次数:
历史
  • 收稿日期:2010-06-08
  • 最后修改日期:2010-09-09
  • 录用日期:
  • 在线发布日期:
  • 出版日期:
关闭