位置:成果数据库 > 期刊 > 期刊详情页
僵尸网络检测研究
  • ISSN号:1002-5316
  • 期刊名称:《现代电信科技》
  • 时间:0
  • 分类:TP393.08[自动化与计算机技术—计算机应用技术;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]重庆邮电大学移动互联网技术研究所研究生, [2]重庆邮电大学移动互联网技术研究所教授
  • 相关基金:国家自然科学基金(No.60873097); 重庆市自然科学重点基金(No.CSTC2009BA2089)资助
中文摘要:

僵尸网络是一种严重威胁网络安全的攻击平台。文章先给出僵尸网络的定义,然后分析其工作机制,命令与控制机制。针对当前主流的僵尸网络检测方法,按照不同的行为特征进行分类,根据僵尸网络的静态特征、动态特征以及混合特征,对当前的主要检测方法进行了归纳、分析和总结。并在文章最后提出,建立一个完备的僵尸网络检测模型需要将僵尸网络的动态特征检测模型与静态特征检测模型相互结合,而这才是僵尸网络检测模型未来发展的重点。

英文摘要:

Botnets as a serious threat to network security attack platform,due to its difficult to find the controller,is favored by the majority of hackers.Based on a clear definition of zombie networks,this article first analyzes its command and control mechanism.Then it describes some of the popular methods of detecting botnets and analysis on the methods according to the dynamic features,static features and compound characteristics for classification.Finally,it is proposed that to establish the comprehensive botnet detection,the dynamic and static characteristics detections need to be combined,and this will make the bonet detection more effective and accurate.

同期刊论文项目
同项目期刊论文
期刊信息
  • 《现代电信科技》
  • 主管单位:中华人民共和国信息产业部
  • 主办单位:信息产业部电信科学技术 情报研究所
  • 主编:吴杰
  • 地址:中国北京市海淀区花园北路52号
  • 邮编:100083
  • 邮箱:mstt@catr.com.cn
  • 电话:010-62301968
  • 国际标准刊号:ISSN:1002-5316
  • 国内统一刊号:ISSN:11-2755/TN
  • 邮发代号:82-505
  • 获奖情况:
  • 中国期刊方阵“双效”期刊
  • 国内外数据库收录:
  • 被引量:3862