学术探索
学术期刊
新闻热点
数据分析
智能评审
立即登录
基于网络通信指纹的启发式木马识别系统
被引:7
作者
:
论文数:
引用数:
h-index:
机构:
唐彰国
李焕洲
论文数:
0
引用数:
0
h-index:
0
机构:
四川师范大学网络与通信技术研究所
李焕洲
论文数:
引用数:
h-index:
机构:
钟明全
张健
论文数:
0
引用数:
0
h-index:
0
机构:
四川师范大学网络与通信技术研究所
张健
机构
:
[1]
四川师范大学网络与通信技术研究所
来源
:
计算机工程
|
2011年
/ 37卷
/ 17期
关键词
:
木马识别;
通信指纹;
启发式;
深度包检测;
数据流;
D O I
:
暂无
中图分类号
:
TP393.08 [];
学科分类号
:
0839 ;
1402 ;
摘要
:
对比传统木马检测技术的原理及特点,根据网络数据流检测木马的需求,提出一种基于网络通信特征分析的木马识别方法。引入通信指纹的概念扩展通信特征的外延,用实验方法归纳木马在连接、控制和文件传输阶段表现出的通信指纹信息,设计并实现一个启发式木马网络通信指纹识别系统。测试结果表明,该系统运行高效、检测结果准确。
引用
收藏
页码:119 / 121+139 +139
页数:4
相关论文
共 5 条
[1]
基于网络行为分析的未知恶意代码检测系统的研究与实现.[D].李明.电子科技大学.2009, 11
[2]
基于网络驱动技术的木马通信检测系统
[J].
论文数:
引用数:
h-index:
机构:
钟明全
;
李焕洲
论文数:
0
引用数:
0
h-index:
0
机构:
四川师范大学网络与通信技术研究所
李焕洲
;
论文数:
引用数:
h-index:
机构:
唐彰国
;
张健
论文数:
0
引用数:
0
h-index:
0
机构:
四川师范大学网络与通信技术研究所
张健
.
计算机工程,
2010,
36
(09)
:150
-152
[3]
改进的进程行为检测模型及实现
[J].
论文数:
引用数:
h-index:
机构:
唐彰国
;
李焕洲
论文数:
0
引用数:
0
h-index:
0
机构:
四川师范大学网络与通信技术研究所
李焕洲
;
论文数:
引用数:
h-index:
机构:
钟明全
;
张健
论文数:
0
引用数:
0
h-index:
0
机构:
四川师范大学网络与通信技术研究所
张健
.
计算机应用,
2010,
30
(01)
:207
-209+223
[4]
基于通信特征分析的蠕虫检测和特征提取方法的研究
[J].
论文数:
引用数:
h-index:
机构:
辛毅
;
方滨兴
论文数:
0
引用数:
0
h-index:
0
机构:
哈尔滨工业大学计算机网络与信息安全技术研究中心
哈尔滨工业大学计算机网络与信息安全技术研究中心
方滨兴
;
贺龙涛
论文数:
0
引用数:
0
h-index:
0
机构:
国家计算机网络应急技术处理协调中心
哈尔滨工业大学计算机网络与信息安全技术研究中心
贺龙涛
;
云晓春
论文数:
0
引用数:
0
h-index:
0
机构:
国家计算机网络应急技术处理协调中心
哈尔滨工业大学计算机网络与信息安全技术研究中心
云晓春
;
论文数:
引用数:
h-index:
机构:
李志东
.
通信学报 ,
2007,
(12)
:1
-7
[5]
一种基于流特征的P2P流量实时识别方法
[J].
柳斌
论文数:
0
引用数:
0
h-index:
0
机构:
华中科技大学网络中心
柳斌
;
李之棠
论文数:
0
引用数:
0
h-index:
0
机构:
华中科技大学网络中心
李之棠
;
李佳
论文数:
0
引用数:
0
h-index:
0
机构:
华中科技大学网络中心
李佳
.
厦门大学学报(自然科学版),
2007,
(S2)
:132
-135
←
1
→
共 5 条
[1]
基于网络行为分析的未知恶意代码检测系统的研究与实现.[D].李明.电子科技大学.2009, 11
[2]
基于网络驱动技术的木马通信检测系统
[J].
论文数:
引用数:
h-index:
机构:
钟明全
;
李焕洲
论文数:
0
引用数:
0
h-index:
0
机构:
四川师范大学网络与通信技术研究所
李焕洲
;
论文数:
引用数:
h-index:
机构:
唐彰国
;
张健
论文数:
0
引用数:
0
h-index:
0
机构:
四川师范大学网络与通信技术研究所
张健
.
计算机工程,
2010,
36
(09)
:150
-152
[3]
改进的进程行为检测模型及实现
[J].
论文数:
引用数:
h-index:
机构:
唐彰国
;
李焕洲
论文数:
0
引用数:
0
h-index:
0
机构:
四川师范大学网络与通信技术研究所
李焕洲
;
论文数:
引用数:
h-index:
机构:
钟明全
;
张健
论文数:
0
引用数:
0
h-index:
0
机构:
四川师范大学网络与通信技术研究所
张健
.
计算机应用,
2010,
30
(01)
:207
-209+223
[4]
基于通信特征分析的蠕虫检测和特征提取方法的研究
[J].
论文数:
引用数:
h-index:
机构:
辛毅
;
方滨兴
论文数:
0
引用数:
0
h-index:
0
机构:
哈尔滨工业大学计算机网络与信息安全技术研究中心
哈尔滨工业大学计算机网络与信息安全技术研究中心
方滨兴
;
贺龙涛
论文数:
0
引用数:
0
h-index:
0
机构:
国家计算机网络应急技术处理协调中心
哈尔滨工业大学计算机网络与信息安全技术研究中心
贺龙涛
;
云晓春
论文数:
0
引用数:
0
h-index:
0
机构:
国家计算机网络应急技术处理协调中心
哈尔滨工业大学计算机网络与信息安全技术研究中心
云晓春
;
论文数:
引用数:
h-index:
机构:
李志东
.
通信学报 ,
2007,
(12)
:1
-7
[5]
一种基于流特征的P2P流量实时识别方法
[J].
柳斌
论文数:
0
引用数:
0
h-index:
0
机构:
华中科技大学网络中心
柳斌
;
李之棠
论文数:
0
引用数:
0
h-index:
0
机构:
华中科技大学网络中心
李之棠
;
李佳
论文数:
0
引用数:
0
h-index:
0
机构:
华中科技大学网络中心
李佳
.
厦门大学学报(自然科学版),
2007,
(S2)
:132
-135
←
1
→