综合特征行为的P2P僵尸网络的检测算法  

在线阅读下载全文

作  者:樊郁徽[1] 徐宁[1] 

机构地区:[1]淮南师范学院,安徽淮南232038

出  处:《淮南师范学院学报》2012年第3期33-35,共3页Journal of Huainan Normal University

基  金:安徽省高校自然科学基金资助项目(KJ2012Z363);淮南师范学院自然科学项目(2010LK17)

摘  要:通过对基于P2P协议的僵尸主机的运行机制的研究,将其生存周期划分为三个特征阶段,综合每个阶段P2P僵尸主机所表现出的不同特征行为,提出综合特征行为的P2P僵尸网络的检测算法。通过对捕获的网络出口流量采取离线检测与在线检测相结合的方法,逐层分步对P2P僵尸主机进行筛检并定位,能够有效降低误报率,并将处于攻击阶段的P2P僵尸主机进行及时隔离,降低P2P僵尸网络的危害。

关 键 词:P2P 僵尸网络 特征行为 

分 类 号:TP393[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象