学术探索
学术期刊
新闻热点
数据分析
智能评审
立即登录
基于通信特征曲线动态时间弯曲距离的IRC僵尸网络同源判别方法
被引:5
作者
:
金鑫
论文数:
0
引用数:
0
h-index:
0
机构:
长沙民政职业技术学院
长沙民政职业技术学院
金鑫
[
1
]
李润恒
论文数:
0
引用数:
0
h-index:
0
机构:
国防科学技术大学计算机学院
长沙民政职业技术学院
李润恒
[
2
]
论文数:
引用数:
h-index:
机构:
甘亮
[
2
]
李政仪
论文数:
0
引用数:
0
h-index:
0
机构:
长沙民政职业技术学院
长沙民政职业技术学院
李政仪
[
1
]
机构
:
[1]
长沙民政职业技术学院
[2]
国防科学技术大学计算机学院
来源
:
计算机研究与发展
|
2012年
/ 49卷
/ 03期
关键词
:
僵尸网络;
通信;
动态时间弯曲距离;
同源;
特征点;
D O I
:
暂无
中图分类号
:
TP393.08 [];
学科分类号
:
0839 ;
1402 ;
摘要
:
IRC僵尸网络(botnet)是攻击者通过IRC服务器构建命令与控制信道方式控制大量主机(bot)组成的网络.IRC僵尸网络中IRC服务器与bot连接具有很强的动态特性.相关研究采用IRC僵尸网络的服务器域名、服务器IP、控制者ID等信息度量IRC僵尸网络的相似性,再根据相似性值检测同源IRC僵尸网络,但这些信息并不能代表IRC僵尸网络的本质特征,因此误差较大.为识别使用不同IRC控制服务器的同源僵尸网络,提取僵尸网络的通信量特征曲线、通信频率特征曲线,基于通信特征曲线的动态时间弯曲距离判别同源的僵尸网络.为了减小计算量和增加判别准确率,根据通信特征曲线的特点,提取并利用曲线的峰、谷特征点;并提出改进的LB-PAA对动态时间弯曲距离的计算进行优化.实验验证了方法的有效性并计算了各类错误率.
引用
收藏
页码:481 / 490
页数:10
相关论文
共 4 条
[1]
基于通信特征提取和IP聚集的僵尸网络相似性度量模型
[J].
李润恒
论文数:
0
引用数:
0
h-index:
0
机构:
国防科学技术大学计算机学院
国防科学技术大学计算机学院
李润恒
;
王明华
论文数:
0
引用数:
0
h-index:
0
机构:
国家计算机网络应急技术处理协调中心
国防科学技术大学计算机学院
王明华
;
贾焰
论文数:
0
引用数:
0
h-index:
0
机构:
国防科学技术大学计算机学院
国防科学技术大学计算机学院
贾焰
.
计算机学报,
2010,
33
(01)
:45
-54
[2]
基于分段时间弯曲距离的时间序列挖掘
[J].
肖辉
论文数:
0
引用数:
0
h-index:
0
机构:
复旦大学计算机与信息技术系
肖辉
;
胡运发
论文数:
0
引用数:
0
h-index:
0
机构:
复旦大学计算机与信息技术系
胡运发
.
计算机研究与发展,
2005,
(01)
:72
-78
[3]
Exact indexing of dynamic time warping
[J].
Keogh, E
论文数:
0
引用数:
0
h-index:
0
机构:
Univ Calif Riverside, Dept Comp Sci & Engn, Riverside, CA 92521 USA
Univ Calif Riverside, Dept Comp Sci & Engn, Riverside, CA 92521 USA
Keogh, E
;
Ratanamahatana, CA
论文数:
0
引用数:
0
h-index:
0
机构:
Univ Calif Riverside, Dept Comp Sci & Engn, Riverside, CA 92521 USA
Univ Calif Riverside, Dept Comp Sci & Engn, Riverside, CA 92521 USA
Ratanamahatana, CA
.
KNOWLEDGE AND INFORMATION SYSTEMS,
2005,
7
(03)
:358
-386
[4]
Fast subsequence matching in time-series databases[J] . Christos Faloutsos,M. Ranganathan,Yannis Manolopoulos.ACM SIGMOD Record . 1994 (2)
←
1
→
共 4 条
[1]
基于通信特征提取和IP聚集的僵尸网络相似性度量模型
[J].
李润恒
论文数:
0
引用数:
0
h-index:
0
机构:
国防科学技术大学计算机学院
国防科学技术大学计算机学院
李润恒
;
王明华
论文数:
0
引用数:
0
h-index:
0
机构:
国家计算机网络应急技术处理协调中心
国防科学技术大学计算机学院
王明华
;
贾焰
论文数:
0
引用数:
0
h-index:
0
机构:
国防科学技术大学计算机学院
国防科学技术大学计算机学院
贾焰
.
计算机学报,
2010,
33
(01)
:45
-54
[2]
基于分段时间弯曲距离的时间序列挖掘
[J].
肖辉
论文数:
0
引用数:
0
h-index:
0
机构:
复旦大学计算机与信息技术系
肖辉
;
胡运发
论文数:
0
引用数:
0
h-index:
0
机构:
复旦大学计算机与信息技术系
胡运发
.
计算机研究与发展,
2005,
(01)
:72
-78
[3]
Exact indexing of dynamic time warping
[J].
Keogh, E
论文数:
0
引用数:
0
h-index:
0
机构:
Univ Calif Riverside, Dept Comp Sci & Engn, Riverside, CA 92521 USA
Univ Calif Riverside, Dept Comp Sci & Engn, Riverside, CA 92521 USA
Keogh, E
;
Ratanamahatana, CA
论文数:
0
引用数:
0
h-index:
0
机构:
Univ Calif Riverside, Dept Comp Sci & Engn, Riverside, CA 92521 USA
Univ Calif Riverside, Dept Comp Sci & Engn, Riverside, CA 92521 USA
Ratanamahatana, CA
.
KNOWLEDGE AND INFORMATION SYSTEMS,
2005,
7
(03)
:358
-386
[4]
Fast subsequence matching in time-series databases[J] . Christos Faloutsos,M. Ranganathan,Yannis Manolopoulos.ACM SIGMOD Record . 1994 (2)
←
1
→