位置:成果数据库 > 期刊 > 期刊详情页
利用C-F模型识别僵尸网络迁移
  • 期刊名称:武汉大学学报(信息科学版)
  • 时间:0
  • 页码:622-625
  • 语言:中文
  • 分类:TP393[自动化与计算机技术—计算机应用技术;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]哈尔滨工程大学计算机科学与技术学院,哈尔滨市南通大街145号150001, [2]中国科学院计算技术研究所,北京市科学院南路6号100190, [3]信息内容安全技术国家工程实验室,北京市科学院南路6号100190
  • 相关基金:国家863计划资助项目(2007AA01Z444 2007AA01Z467 2007AA01Z474 2007AA010501); 国家自然科学基金资助项目(60703021 60873138); 国家博士后科研启动基金资助项目(LBH-Q08124)
  • 相关项目:移动计算环境的故障恢复机制研究
中文摘要:

基于C-F模型识别僵尸网络的迁移,以僵尸网络迁移过程中表现出的多个特征为基础,提出了一种识别僵尸网络迁移的方法,能够协同多个特征判断给定的两批僵尸主机是否具有迁移关系。通过几个典型僵尸样本的评测,有效地识别了僵尸网络的迁移行为。与单纯采用IP地址重合度的方法进行了对比,在僵尸网络成员数量动态变化的情况下,仍然保持了理想的识别结果。

英文摘要:

This paper analyzes several features in the progress of botnet migration and proposes a botnet migration analyzer for analyzing botnet migration based on C-F model.The analyzer fuses these features to decide whether a botnet migrates to another one.Several typical bot samples have been used to evaluate the mothed,most of these bot migration behavior have been identified.Such result is better than the method of decide botnet migration only by the size of duplicated IP addresses.

同期刊论文项目
期刊论文 33 会议论文 7 专利 3
期刊论文 24 会议论文 4 获奖 2 专利 2
同项目期刊论文