期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
基于通信相似度的僵尸网络节点检测方法 被引量:2
1
作者 金渝筌 谢彬 朱毅 《网络与信息安全学报》 2018年第10期31-38,共8页
目前,僵尸网络检测方法大多依靠对僵尸网络通信活动或通信内容的分析,前者对数据流的特征进行统计分析,不涉及数据流中的内容,在检测加密类型方面具有较强优势,但准确性较低;后者依赖先验知识进行检测,具有较强的准确度,但检测的通用性... 目前,僵尸网络检测方法大多依靠对僵尸网络通信活动或通信内容的分析,前者对数据流的特征进行统计分析,不涉及数据流中的内容,在检测加密类型方面具有较强优势,但准确性较低;后者依赖先验知识进行检测,具有较强的准确度,但检测的通用性较低。因此,根据杰卡德相似度系数定义了通信相似度,并提出了一种基于用户请求域名系统(DNS,domainnamesystem)的通信相似度计算方法,用于基于网络流量的僵尸网络节点检测。最后,基于Spark框架对所提出的方法进行了实验验证,实验结果表明该方法可以有效地用于僵尸网络节点检测。 展开更多
关键词 僵尸网络 相似度检测 dns流量检测 网络安全
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部