期刊文献+
共找到2篇文章
< 1 >
每页显示 20 50 100
僵尸网络机理与防御技术 被引量:63
1
作者 江健 诸葛建伟 +1 位作者 段海新 吴建平 《软件学报》 EI CSCD 北大核心 2012年第1期82-96,共15页
以僵尸网络为载体的各种网络攻击活动是目前互联网所面临的最为严重的安全威胁之一.虽然近年来这方面的研究取得了显著的进展,但是由于僵尸网络不断演化、越来越复杂和隐蔽以及网络和系统体系结构的限制给检测和防御带来的困难,如何有... 以僵尸网络为载体的各种网络攻击活动是目前互联网所面临的最为严重的安全威胁之一.虽然近年来这方面的研究取得了显著的进展,但是由于僵尸网络不断演化、越来越复杂和隐蔽以及网络和系统体系结构的限制给检测和防御带来的困难,如何有效应对僵尸网络的威胁仍是一项持续而具有挑战性的课题.首先从僵尸网络的传播、攻击以及命令与控制这3个方面介绍了近年来僵尸网络工作机制的发展,然后从监测、工作机制分析、特征分析、检测和主动遏制这5个环节对僵尸网络防御方面的研究进行总结和分析,并对目前的防御方法的局限、僵尸网络的发展趋势和进一步的研究方向进行了讨论. 展开更多
关键词 网络安全 僵尸网络 命令与控制 僵尸网络测量 僵尸网络检测
下载PDF
Detecting Encrypted Botnet Traffic Using Spatial-Temporal Correlation 被引量:3
2
作者 Chen Wei Yu Le Yang Geng 《China Communications》 SCIE CSCD 2012年第10期49-59,共11页
In this paper, we to detect encrypted botnet propose a novel method traffic. During the traffic preprocessing stage, the proposed payload extraction method can identify a large amount of encrypted applications traffic... In this paper, we to detect encrypted botnet propose a novel method traffic. During the traffic preprocessing stage, the proposed payload extraction method can identify a large amount of encrypted applications traffic. It can filter out a large amount of non-malicious traffic, greatly in, roving the detection efficiency. A Sequential Probability Ratio Test (SPRT)-based method can find spatialtemporal correlations in suspicious botnet traffic and make an accurate judgment. Experimental resuks show that the false positive and false nega- tive rates can be controlled within a certain range. 展开更多
关键词 BOTNET encrypted traffic spatial-tenmporal correlation
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部