位置:成果数据库 > 期刊 > 期刊详情页
僵尸网络在线检测技术研究
  • 期刊名称:武汉大学学报(信息科学版)
  • 时间:0
  • 页码:578-581
  • 语言:中文
  • 分类:TP311[自动化与计算机技术—计算机软件与理论;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]东北大学信息科学与工程学院,沈阳市和甲区文化路三号巷11号1100042【{1圈刑事警察学院计算机犯罪侦查系,沈阳市皇姑区塔湾街83号,110035, [2]中国刑事警察学院计算机犯罪侦查系,沈阳市皇姑区塔湾街83号110035
  • 相关基金:国家自然科学基金资助项目(60873199); 国家973计划子项目资助项目(2006CB303000)
  • 相关项目:无线传感器网络数据安全免疫模型研究
中文摘要:

僵尸网络为平台的攻击发展迅速,当前大多数的检测方法是通过分析历史网络流量信息来发现特定协议的僵尸网络,难以满足实时需要,且不能通用。针对这种情况,提出了一种独立于控制协议与结构的僵尸网络在线检测技术,能够从网络流量数据中快速检测出可疑僵尸主机。模拟实验结果表明,该技术能够高效地实现僵尸网络在线检测。

英文摘要:

Botnet-based attacking is becoming one of the most serious threats on the Internet.Lots of approaches have been proposed to detect the presence of botnet.However,most of them just focus on offline detection methods by tracking the historical network traffic,which is not suitable for real-time and general detection.In this paper,we propose a new technique that can detect the botnet activities in an online fashion,which is also independent of the botnet structure.The experimental evaluations show that this approach can achieve online botnet detection efficiently.

同期刊论文项目
同项目期刊论文