位置:成果数据库 > 期刊 > 期刊详情页
基于主机行为异常的P2P僵尸网络在线检测方法
  • ISSN号:1000-1220
  • 期刊名称:《小型微型计算机系统》
  • 时间:0
  • 分类:TP311[自动化与计算机技术—计算机软件与理论;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]东北大学信息科学与工程学院计算机软件与理论研究所,沈阳110004, [2]中国刑事警察学院计算机犯罪侦查系,沈阳110854
  • 相关基金:国家“八六三”高技术研究发展计划项目(2009AA012131)资助;国家自然科学基金项目(60873199)资助
中文摘要:

僵尸网络已经成为当前最为严重的网络威胁之一,其中P2P僵尸网络得到迅速发展,其自身的通信特征给检测带来巨大的挑战.针对P2P僵尸网络检测技术的研究已经引起研究人员的广泛关注.提出一种P2P僵尸网络在线检测方法,首先采用信息熵技术发现网络流量中的异常点,然后通过分析P2P僵尸网络中主机的行为异常,利用统计学中的假设检验技术,从正常的网络流量数据中识别出可疑P2P僵尸主机,同时根据僵尸主机通信模式的相似性进行最终确认.实验结果表明该方法能够有效实现P2P僵尸网络的在线检测.

英文摘要:

Bothers have become one of the most serious threats on the Interact. P2P-based Botnets have been developed a lot. The communication characteristics of P2P-based botnets bring great challenge for detection, which attract extensive attention of research communities. This paper proposed a new technique that can detect the P2P-based botnets activities in an online way. Firstly, we search the anomaly from network tra.ffic by means of entropy analysis. Analyzing the behavioral anomaly of P2P-based botnets and distinguish the suspected P2P-based botnets hosts from normal network traffic by the hypothesis testing technique. Finally the botnet host identities would be confirmed by the similarity analysis of the communication pattern. The experimental evaluations show that this approach can achieve P2P-based botnets detection efficiently.

同期刊论文项目
同项目期刊论文
期刊信息
  • 《小型微型计算机系统》
  • 中国科技核心期刊
  • 主管单位:中国科学院
  • 主办单位:中国科学院沈阳计算技术研究所
  • 主编:林浒
  • 地址:沈阳市浑南新区南屏东路16号
  • 邮编:110168
  • 邮箱:xwjxt@sict.ac.cn
  • 电话:024-24696120 024-24696190-8870
  • 国际标准刊号:ISSN:1000-1220
  • 国内统一刊号:ISSN:21-1106/TP
  • 邮发代号:8-108
  • 获奖情况:
  • 中国自然科学核心期刊,中国科学引文数据库来源期刊
  • 国内外数据库收录:
  • 俄罗斯文摘杂志,波兰哥白尼索引,荷兰文摘与引文数据库,美国剑桥科学文摘,英国科学文摘数据库,日本日本科学技术振兴机构数据库,中国中国科技核心期刊,中国北大核心期刊(2004版),中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版),中国北大核心期刊(2000版)
  • 被引量:23212