僵尸网络(Botnet)检测技术探究  

在线阅读下载全文

作  者:王丽[1] 

机构地区:[1]中国联合网络通信有限公司河北省分公司

出  处:《产业与科技论坛》2015年第16期87-88,共2页Industrial & Science Tribune

摘  要:本文在分析僵尸网络工作原理的基础上总结了僵尸网络的网络行为特征,并重点介绍了一些在僵尸网络检测方面已有的技术研究工作。最后提出了两种新的僵尸网络检测技术。一种是基于诱骗系统和流量检测系统的实时检测方案。另一种是对大规模攻击发生之后,对攻击时段采集的流量记录进行聚合分析,从而逐步得到控制主机的IP地址和僵尸主机的IP地址。

关 键 词:僵尸网络 诱骗系统 聚合分析 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象