期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
基于DNS查询行为的Bot检测
1
作者 李晓利 汤光明 初晓 《计算机工程与应用》 CSCD 北大核心 2015年第1期106-109,共4页
提出一种基于DNS查询行为的检测方法。根据Bot的自动运行特性,从DNS查询的角度对主机中的进程进行初步过滤,缩小检测范围;分析Bot与其他进程的DNS反应行为模式的异同,构建Bot-DNS检测模型,在此基础上判断可疑进程是否为Bot。实验结果表... 提出一种基于DNS查询行为的检测方法。根据Bot的自动运行特性,从DNS查询的角度对主机中的进程进行初步过滤,缩小检测范围;分析Bot与其他进程的DNS反应行为模式的异同,构建Bot-DNS检测模型,在此基础上判断可疑进程是否为Bot。实验结果表明,该方法能够检测出处于生命周期早期阶段的Bot,且检测过程与Bot采用的协议结构无关,具有较好的检测效果。 展开更多
关键词 僵尸程序 自动连接 dns查询行为 dns反应行为
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部