位置:成果数据库 > 期刊 > 期刊详情页
基于命令语法结构特征的IRC僵尸网络控制命令识别方法
  • ISSN号:1002-0470
  • 期刊名称:《高技术通讯》
  • 时间:0
  • 分类:TP334.8[自动化与计算机技术—计算机系统结构;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]哈尔滨工业大学计算机科学与技术学院,哈尔滨150001
  • 相关基金:863计划(2007AA010503),国家自然科学基金(61100189),山东省中青年科学家奖励基金(BS2011DX001),威海市科技攻关(2010-3-96)和哈尔滨工业大学科研创新基金(HIT.HSRIF.2011119)资助项目.
中文摘要:

通过分析僵尸网络控制命令的语法结构特征,提出一种基于语法结构特征识别IRC僵尸网络控制命令的方法。该方法首先分析命令关键字和命令参数的词法特征,对其进行归一化处理,其次从参数的类型和数量等语法结构特征出发,定义三种僵尸网络控制命令的文法形式化描述,以适合不同的命令语法结构,并基于LR语法分析技术实现识别原型系统。最后经过实验测试,结果表明文法对僵尸网络控制命令有很好的识别能力,从而验证了方法的有效性,且性能能够满足实际的需要。

英文摘要:

To solve the problem of detection of an IRC Botnet' s control commands, a syntax feature-based identification method is presented. The method, firstly, analyzes the lexical features of keywords and parameters of IRC Botnet control commands, and then unifies them for input processing. Secondly, starting from the features of syntax struc- tures such as the type and amount of parameters, three kinds of control commands' formalized grammar descriptions are defined to fit different syntax structures, furthermore a prototype system based on the LR parsing technique is designed and implemented. The availability of the method was verified by experiment and the experimental results showed that the grammar had the good ability in recognizing the Botnet control commands, and its performance met the pactical requirement.

同期刊论文项目
同项目期刊论文
期刊信息
  • 《高技术通讯》
  • 北大核心期刊(2011版)
  • 主管单位:中华人民共和国科学科技部
  • 主办单位:中国科学技术信息研究所
  • 主编:赵志耘
  • 地址:北京市三里河路54号
  • 邮编:100045
  • 邮箱:hitech@istic.ac.cn
  • 电话:010-68514060 68598272
  • 国际标准刊号:ISSN:1002-0470
  • 国内统一刊号:ISSN:11-2770/N
  • 邮发代号:82-516
  • 获奖情况:
  • 《中国科学引文数据》刊源,《中国科技论文统计与分析》刊源
  • 国内外数据库收录:
  • 美国化学文摘(网络版),荷兰文摘与引文数据库,日本日本科学技术振兴机构数据库,中国中国科技核心期刊,中国北大核心期刊(2004版),中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版),英国英国皇家化学学会文摘
  • 被引量:12178