期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
基于序列分析的僵尸网络检测模型
1
作者 范轶彦 邬国锐 +1 位作者 陈监利 汤博 《计算机工程与设计》 CSCD 北大核心 2011年第9期2950-2952,2988,共4页
现有的IRC botnet检测技术不适合控制命令交互不频繁的botnet检测。为了实现小规模隐秘僵尸网络的检测,提出了一种基于序列分析的僵尸网络检测模型,对现有的被动检测技术进行补充。讨论了几种探测技术和检测算法,根据客户端响应类型选... 现有的IRC botnet检测技术不适合控制命令交互不频繁的botnet检测。为了实现小规模隐秘僵尸网络的检测,提出了一种基于序列分析的僵尸网络检测模型,对现有的被动检测技术进行补充。讨论了几种探测技术和检测算法,根据客户端响应类型选择检测算法,分析了平均检测轮数,只须观察少量的命令控制交互,能够对单个或多个IRC僵尸主机进行检测。实验结果表明,在保证误报率和漏报率的前提下该方法能在预定检测轮数内完成判定。 展开更多
关键词 僵尸网络 命令控制 序列概率比测试 响应类型 检测轮数
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部