HI,欢迎来到学术之家,发表咨询:400-888-7501  订阅咨询:400-888-7502  股权代码  102064
0

P2P僵尸网络的快速检测技术

作者:于戈 于晓聪 董晓梅 秦玉海p2p僵尸网络快速检测增量式分类动态聚类布尔自相关

摘要:以僵尸网络为平台的攻击发展迅速,其控制协议与结构不断演变,基于P2P协议的分布式结构僵尸网络得到快速发展.现有的P2P僵尸网络检测技术大都通过分析历史网络流量信息来进行离线检测,很难保证检测结果的准确性,也较难满足实时性需求.针对这种情况,提出P2P僵尸网络快速检测技术,首先采用一种改进的增量式分类技术,在线分离出满足P2P协议的网络流量;然后利用P2P僵尸主机的通信模式具有行为相似性和周期性的特点,通过动态聚类技术和布尔自相关技术,快速检测出可疑僵尸主机.实验结果表明该技术能够高效实现P2P僵尸网络的快速检测.

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

东北大学学报·自然科学版

《东北大学学报·自然科学版》(CN:21-1344/T)是一本有较高学术价值的大型月刊,自创刊以来,选题新奇而不失报道广度,服务大众而不失理论高度。颇受业界和广大读者的关注和好评。 《东北大学学报·自然科学版》的办刊方针是:发挥东大优势,反映东大水平,体现东大特色,扩大东大影响。主要栏目有:材料与冶金、信息科学与工程、资源与土木工程、机械工程、管理科学、数理化力学等。

杂志详情