基于组特征过滤器的僵尸主机检测方法的研究  被引量:11

Botnet detecting method based on group-signature filter

在线阅读下载全文

作  者:王劲松[1,2] 刘帆[1,2] 张健[3] 

机构地区:[1]天津理工大学计算机视觉与系统省部共建教育部重点实验室,天津300191 [2]天津理工大学智能计算及软件新技术天津市重点实验室,天津300191 [3]国家计算机病毒应急处理中心,天津300457

出  处:《通信学报》2010年第2期29-35,共7页Journal on Communications

基  金:国家高技术研究发展计划("863"计划)基金资助项目(2007AA01Z450);天津市科技支撑计划重点项目(08ZCKFGX00600);国家自然科学基金资助项目(60904063)~~

摘  要:提出了一种基于组特征过滤器的检测方法,使用多个成员特征对内网主机数据分组进行过滤,以O(tmn)的空间开销为代价,应对短特征串和特征串的分组分散问题,并能与传统的特征匹配算法相兼容。模拟实验证明了该检测算法的正确性和有效性。A botnet detecting method was presented based on group-signature filter, suitable for the traditional signatures matching algorithm. Using multiple member signatures to filter the packets of hosts from Intranet, the proposed method is able to handle the shortened and scattered signatures at a space expense of O(tmn). The simulated experiment proves the correctness and validity of the detecting method.

关 键 词:网络安全 僵尸检测 组特征 DPI P2P 

分 类 号:TP393.1[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象