位置:成果数据库 > 期刊 > 期刊详情页
基于域的P2P僵尸网络防御体系
  • ISSN号:1000-7024
  • 期刊名称:《计算机工程与设计》
  • 时间:0
  • 分类:TP393.08[自动化与计算机技术—计算机应用技术;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]武警工程大学研究生管理大队12队,陕西西安710086, [2]武警工程大学电子技术系网络与信息安全研究室,陕西西安710086
  • 相关基金:国家自然科学基金项目(61103231);陕西省自然科学基金项目(2010JM8034);武警工程大学基金项目(WJY201119)
作者: 张斯捷, 苏旸
中文摘要:

针对当前传统安全技术不能对P2P环境下的僵尸网络进行有效防御的问题,在P2P僵尸网络病毒的一般性行为特征的基础上,设计了一种基于域的P2P僵尸网络的防御体系,并提出了利用僵局网络通信数据流特征向量的相似度分析解决因僵尸结点过少,无法检测出IP聚焦而无法识别僵尸结点的问题。该防御体系采用层次化结构,按P2P网络的逻辑地址段划分域,在域内采用将主机恶意行为与P2P流识别相结合的方法判别僵尸网络的通信数据流并提取特征向量。实验结果表明,该体系具有较高的性能和通用性。

英文摘要:

To deal with traditional security technologies' low efficiency when opposing the hotnet based on P2P, through the study of networked behavior and host behavior of P2P viruses, a defense system based on domain on the basis of the common characteristics of P2P bomet is designed and a way to deal with the situation that it can' t recognize hot due to no IP focus is thrown out. The system take the hierarchical structure, combine the host evil behavior and the recognizable technology of P2P stream, and get the communication characteristic vector of P2P hotnet. The simulation experiment proves the system has a high efficiency and generality.

同期刊论文项目
期刊论文 58 会议论文 11 获奖 4 著作 2
同项目期刊论文
期刊信息
  • 《计算机工程与设计》
  • 北大核心期刊(2011版)
  • 主管单位:中国航天科工集团
  • 主办单位:中国航天科工集团二院706所
  • 主编:汤铭瑞
  • 地址:北京142信箱37分箱
  • 邮编:100854
  • 邮箱:ced@china-ced.com
  • 电话:010-68389884
  • 国际标准刊号:ISSN:1000-7024
  • 国内统一刊号:ISSN:11-1775/TP
  • 邮发代号:82-425
  • 获奖情况:
  • 中国科学引文数据库来源期刊,中国学术期刊综合评价数据库来源期刊,中国科技论文统计与分析用期刊
  • 国内外数据库收录:
  • 波兰哥白尼索引,美国剑桥科学文摘,英国科学文摘数据库,中国中国科技核心期刊,中国北大核心期刊(2004版),中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版)
  • 被引量:45616