期刊文献+
共找到2篇文章
< 1 >
每页显示 20 50 100
一种分布式的僵尸网络实时检测算法 被引量:3
1
作者 陈连栋 张蕾 +1 位作者 曲武 孔明 《计算机科学》 CSCD 北大核心 2016年第3期127-136,162,共11页
僵尸网络通过控制的主机实现多类恶意行为,使得当前的检测方法失效,其中窃取敏感数据已经成为主流。鉴于僵尸网络实现的恶意行为,检测和减轻方法的研究已经势在必行。提出了一种新颖的分布式实时僵尸网络检测方法,该方法通过将Netflow... 僵尸网络通过控制的主机实现多类恶意行为,使得当前的检测方法失效,其中窃取敏感数据已经成为主流。鉴于僵尸网络实现的恶意行为,检测和减轻方法的研究已经势在必行。提出了一种新颖的分布式实时僵尸网络检测方法,该方法通过将Netflow组织成主机Netflow图谱和主机关系链,并提取隐含的C&C通信特征来检测僵尸网络。同时,基于Spark Streaming分布式实时流处理引擎,使用该算法实现了BotScanner分布式检测系统。为了验证该系统的有效性,采用5个主流的僵尸网络家族进行训练,并分别使用模拟网络流量和真实网络流量进行测试。实验结果表明,在无需深度包解析的情况下,BotScanner分布式检测系统能够实时检测指定的僵尸网络,并获得了较高的检测率和较低的误报率。而且,在真实的网络环境中,BotScanner分布式检测系统能够进行实时检测,加速比接近线性,验证了Spark Streaming引擎在分布式流处理方面的优势,以及用于僵尸网络检测方面的可行性。 展开更多
关键词 大数据 僵尸网络 实时检测 spark流计算
下载PDF
电信运营商大数据引入策略分析
2
作者 陈斌 《中国新通信》 2017年第8期23-23,共1页
本文通过分析大数据发展现状和主流大数据技术架构。
关键词 大数据 电信运营商 4V HADOOP spark流计算
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部