位置:成果数据库 > 期刊 > 期刊详情页
一种基于模糊逻辑的P2P僵尸网络防御模型
  • ISSN号:1000-0054
  • 期刊名称:清华大学学报(自然科学版)
  • 时间:2013.8.1
  • 页码:1104-1109
  • 分类:TP393[自动化与计算机技术—计算机应用技术;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]北京交通大学信息系统研究所,北京100044, [2]周口师范学院计算机科学与技术学院,周口466001, [3]西安交通大学过程控制与效率工程教育部重点实验室,西安710049
  • 相关基金:国家自然科学基金资助项目(61103143);河南省高校科技创新人才支持计划项目(2012HASTTT032)
  • 相关项目:云计算环境下融入安全的资源分配优化模型及其可信智能算法研究
中文摘要:

僵尸网络已经成为当前网络中的主要安全威胁之一,特别是P2P僵尸网络的发展,使得僵尸网络的生存能力大大提高。针对P2P僵尸网络提出了一种僵尸网络防御模型FLBDM,该模型分为检测、分析、反制3个部分。首先,基于模糊逻辑理论,提出了僵尸网络检测模型FLDBM;其次,引入蜜罐网络对僵尸程序进行分析;最后,引入认证僵尸网络对原僵尸网络进行反制。仿真实验表明:与CU—SUM相比,FLBDM防御模型有着良好的检测成功率,以及较低的误报率,并能有效地对僵尸网络进行破坏。

英文摘要:

The problem of botnet, especially in the P2P context which makes the botnet have stronger abilities in survival, has become one of the major threats for network security. A fuzzy logic botnet defense model (FLBDM) was developed to deal with the problem which is made up of three components, detection, analysis, and counterattack. A logic detection model, FLDBM (fuzzy logic detect botnet model), was proposed based on the fuzzy logic theory, with the typical botnet procedures then analyzed by introducing honeypot network. The authentication botnet was used to counterattack. Both simulations and experiments demonstrate that FLBDM has high successful detection rates with low false alarming rates while effectively destroying botnets.

同期刊论文项目
同项目期刊论文
期刊信息
  • 《清华大学学报:自然科学版》
  • 中国科技核心期刊
  • 主管单位:教育部
  • 主办单位:清华大学
  • 主编:梁恩忠
  • 地址:北京市海淀区清华大学学研大厦B座908
  • 邮编:100084
  • 邮箱:xuebaost@tsinghua.edn.cn
  • 电话:010-62788108 62792976
  • 国际标准刊号:ISSN:1000-0054
  • 国内统一刊号:ISSN:11-2223/N
  • 邮发代号:2-90
  • 获奖情况:
  • 国家期刊奖,国家“双高”期刊,1992年以来,历次国家级和省部级一等奖,第一、二届全国优秀科技期刊一等奖,教育部优秀期...,第三届中国出版政府奖提名奖
  • 国内外数据库收录:
  • 美国化学文摘(网络版),美国数学评论(网络版),德国数学文摘,荷兰文摘与引文数据库,美国工程索引,美国剑桥科学文摘,日本日本科学技术振兴机构数据库,美国应用力学评论,中国中国科技核心期刊,中国北大核心期刊(2004版),中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版),中国北大核心期刊(2000版)
  • 被引量:43470