僵尸网络在线检测技术研究

被引:10
作者
于晓聪 [1 ,2 ]
董晓梅 [1 ]
于戈 [1 ]
秦玉海 [2 ]
机构
[1] 东北大学信息科学与工程学院
[2] 中国刑事警察学院计算机犯罪侦查系
关键词
僵尸网络; 在线检测; 增量式分类; 动态聚类;
D O I
10.13203/j.whugis2010.05.023
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
僵尸网络为平台的攻击发展迅速,当前大多数的检测方法是通过分析历史网络流量信息来发现特定协议的僵尸网络,难以满足实时需要,且不能通用。针对这种情况,提出了一种独立于控制协议与结构的僵尸网络在线检测技术,能够从网络流量数据中快速检测出可疑僵尸主机。模拟实验结果表明,该技术能够高效地实现僵尸网络在线检测。
引用
收藏
页码:578 / 581
页数:4
相关论文
共 1 条
[1]  
Incremental linear discriminant analysis for classification ofdata streams. S. Pang,S. Ozawa,N. Kasabov. IEEE Transactions on Systems Man and Cybernetics . 2005