-
题名基于通信相似度的僵尸网络节点检测方法
被引量:2
- 1
-
-
作者
金渝筌
谢彬
朱毅
-
机构
中国工程物理研究院电子工程研究所
四川大学
-
出处
《网络与信息安全学报》
2018年第10期31-38,共8页
-
文摘
目前,僵尸网络检测方法大多依靠对僵尸网络通信活动或通信内容的分析,前者对数据流的特征进行统计分析,不涉及数据流中的内容,在检测加密类型方面具有较强优势,但准确性较低;后者依赖先验知识进行检测,具有较强的准确度,但检测的通用性较低。因此,根据杰卡德相似度系数定义了通信相似度,并提出了一种基于用户请求域名系统(DNS,domainnamesystem)的通信相似度计算方法,用于基于网络流量的僵尸网络节点检测。最后,基于Spark框架对所提出的方法进行了实验验证,实验结果表明该方法可以有效地用于僵尸网络节点检测。
-
关键词
僵尸网络
相似度检测
dns流量检测
网络安全
-
Keywords
botnet
similarity detection
dns flow detection
network security
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-