僵尸网络检测方法研究  被引量:7

Research on Detecting Botnets

在线阅读下载全文

作  者:陆伟宙[1] 余顺争[1] 

机构地区:[1]中山大学电子与通信工程系,广州510275

出  处:《电信科学》2007年第12期71-77,共7页Telecommunications Science

基  金:国家自然科学基金资助项目(No.90304011);高等学校博士学科点专项科研基金资助课题(20040558043)

摘  要:僵尸网络是指由黑客通过多种传播手段入侵并控制的主机组成的网络。僵尸网络是各种恶意软件传播和控制的主要来源,检测僵尸网络对于网络安全非常重要。本文首先介绍了僵尸网络的结构,着重对僵尸网络的命令与控制信道进行了讨论,接着详细介绍了基于主机信息的、基于流量监测的和基于对等网络的僵尸网络检测方法,并进行了比较和讨论。A botnet is a network of compromised machines that can be remotely controlled to perform illegitimate network activities. In this paper, we introduce the structure of botnets, and focus on the command and control channel, which is important for detecting botnets. We then make a review and discussion on current schemes on detecting botnets.

关 键 词:僵尸网络 命令与控制信道 网络安全 

分 类 号:TN929.533[电子电信—通信与信息系统]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象