位置:成果数据库 > 期刊 > 期刊详情页
基于流量分析的P2P僵尸网络检测
  • ISSN号:1672-9722
  • 期刊名称:《计算机与数字工程》
  • 时间:0
  • 分类:TP309[自动化与计算机技术—计算机系统结构;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]山东财政学院计算机网络中心,济南250014
  • 相关基金:国家自然科学基金(编号:60603070)资助
作者: 刘建波[1]
中文摘要:

通过对P2P僵尸运行协议及其机制的深入研究,提出一种基于流量分析的检测算法。在三层交换机上抓取流量,按照流量数据的相同元素划分集合并得到三个向量(源地址、目的地址和包大小)集合,合理定义时间滑动窗口,基于连接成功率检测算法动态分析快速定位僵尸网络,为僵尸网络的检测提供依据。

英文摘要:

Through the research on the mechanism of the P2P botnet,this paper proposes algorithm based on the analysis of flow.After the preprocessing of flow grasped from layer 3 switches,it gets three vectors,such as source IP,destination IP and package size,then defines reasonable sliding window of time,does dynamic analysis based on the algorithm of connection rate.So that it could locate the position of P2P botnet accurately,which could provide the gist for detecting botnets.

同期刊论文项目
同项目期刊论文
期刊信息
  • 《计算机与数字工程》
  • 主管单位:中国船舶重工集团公司
  • 主办单位:中船重工集团公司七院第七0九研究所
  • 主编:王小非
  • 地址:武昌74223信箱
  • 邮编:430074
  • 邮箱:jssg@chinajournal.net.cn
  • 电话:027-87534308 87534205
  • 国际标准刊号:ISSN:1672-9722
  • 国内统一刊号:ISSN:42-1372/TP
  • 邮发代号:
  • 获奖情况:
  • 国内外数据库收录:
  • 被引量:13630