-
题名基于CNN的加密C&C通信流量识别方法
被引量:16
- 1
-
-
作者
程华
谢金鑫
陈立皇
-
机构
华东理工大学信息科学与工程学院
-
出处
《计算机工程》
CAS
CSCD
北大核心
2019年第8期31-34,41,共5页
-
基金
赛尔网络下一代互联网技术创新项目(NGII20160606)
-
文摘
为实现恶意软件加密C& C通信流量的准确识别,分析正常网页浏览访问和C& C通信的https通信过程,发现恶意软件C& C通信的服务器独立性特征,提出https通信序列建模方法。针对加密通信的行为特点,利用密文十六进制字符的向量表示方法完成加密流量的向量化表达,并采用多窗口卷积神经网络提取加密C& C通信模式的特征,实现加密C& C通信数据流的识别与分类。实验结果表明,该方法识别恶意软件加密C& C流量的准确率高达91.07 %。
-
关键词
加密流量
c&c通信
https通信
卷积神经网络
密文字符表达
-
Keywords
encrypted traffic
C& C communication
https communication
Convolutional Neural Network(CNN)
ciphertext character expression
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名物联网DDoS僵尸网络C&C通信流量检测分析研究
被引量:2
- 2
-
-
作者
贺余盛
-
机构
国家计算机网络应急技术处理协调中心江西分中心
-
出处
《电信科学》
2019年第6期96-101,共6页
-
文摘
物联网DDoS僵尸网络C&C通信检测是识别DDoS僵尸网络的重要组成部分。通过分析僵尸网络C&C通信流量总结出C&C通信数据分组较小和DNS通信的周期性的特点,从而提出基于网络通信流量的特性识别僵尸网络C&C通信的方法,提升了僵尸网络C&C通信识别的查准率。
-
关键词
c&c通信
DDOS
僵尸网络
DNS
数据分组
-
Keywords
c&c communication
DDoS
BotNet
DNS
data packet
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名基于LSTM模型的APT攻击信道检测方法
被引量:2
- 3
-
-
作者
魏峰
张驯
-
机构
国网甘肃省电力公司
-
出处
《微型电脑应用》
2022年第3期134-137,共4页
-
文摘
高级持续性威胁(APT)对网络安全构成了严重威胁。与种类多、变化快的攻击代码相比,APT攻击中的控制命令服务器(C&C服务器)间通信往往具有特定模式,黑客使用域名生成算法(DGA)生成C&C域名用来逃避域名黑名单检测。通过对APT攻击中使用的域名进行分析,利用大量C&C域名和高信誉域名作为黑白样本,训练LSTM算法模型,提出一种基于LSTM算法的APT攻击通信检测方法。实验结果表明,该方法对使用DGA算法生成C&C域名用来通信的APT攻击具有较好的检测效果。
-
关键词
高级持续性威胁(APT)
c&c通信
DGA检测
-
Keywords
advanced persistent threat(APT)
c&c communication
DGA detection
-
分类号
TN915.08
[电子电信—通信与信息系统]
-