摘要
文章详细分析了p2p僵尸网络的生命周期以及网络特征,利用改进的SPRINT决策树和相似度度量函数,提出了一种新的在线综合检测方法,并论述了虚拟机环境搭建、原型系统设计和实验结果分析.实验结果表明,检测方法是可行的,具有较高的效率和可靠性.
The life cycle and network characteristics of p2p botnet was analyzed,improved sprint method and similarity function was discussed and new online detect approach was proposed.Secondly,the virtual machine network environment,the design of prototype system and the analysis of the experiment result was discussed.The result shows that the detection approach is feasible,high efficient and reliable.
出处
《电子学报》
EI
CAS
CSCD
北大核心
2011年第4期906-912,共7页
Acta Electronica Sinica
基金
国家重点基础研究发展计划(973计划)(No.2009CB320706)
吉林省科技发展计划资助项目(No.20090111)