僵尸网络

作品数:861被引量:996H指数:14
导出分析报告
相关领域:自动化与计算机技术更多>>
相关作者:邹福泰谭良崔翔张永铮张小松更多>>
相关机构:国家互联网应急中心中国科学院北京邮电大学电子科技大学更多>>
相关期刊:更多>>
相关基金:国家自然科学基金国家高技术研究发展计划国家重点基础研究发展计划国家科技支撑计划更多>>
-

检索结果分析

结果分析中...
条 记 录,以下是1-10
视图:
排序:
基于网络行为分析的恶意流量检测方法
《网络安全和信息化》2025年第2期43-45,共3页张浩楠 李广辉 
提出了一种基于网络行为分析的僵尸网络检测i方法,通过构建i系统的特征向量,利用Z-score方法区分正常流量和僵尸网络流量,采用Wreshark和Sc统,并通过实验验证了该方法的有效性。
关键词:网络行为分析 网络流量 僵尸网络检测 特征向量 恶意流量 检测方法 有效性 实验验证 
融合图结构学习的物联网僵尸网络多分类检测研究
《小型微型计算机系统》2025年第2期456-464,共9页李沛衡 林宏刚 
国家242信息安全计划项目(2021-037)资助;网络空间安全态势感知与评估安徽省重点实验室开放课题项目(CSSAE-2021-002)资助。
针对目前物联网僵尸网络多分类检测方法存在表征能力弱、难以剔除特征冗余和噪声、识别准确率低等问题,本文提出一种融合图结构学习的多分类检测方法.该方法利用阻尼增量统计多个时间片网络流量的特征对网络流量样本进行重构,设计自适...
关键词:物联网僵尸网络 图神经网络 图结构学习 时空图卷积 多分类检测 
基于图重构和子图挖掘的僵尸网络检测方法
《郑州大学学报(工学版)》2025年第1期34-41,共8页景永俊 吴悔 陈旭 宋吉飞 
宁夏回族自治区重点研发计划(2023BDE02017);中央高校基本科研业务费专项资金(2022PT_S04)。
针对伪装后僵尸网络主机难以检测的问题,提出一种基于图重构和子图挖掘的僵尸网络检测方法(GR-SGM)。首先,将网络数据转化为图数据,并对其进行重构以此增强主机节点特征表示;其次,基于重构图中拓扑结构、节点的特征和位置变化设计僵尸...
关键词:僵尸网络 子图挖掘 图重构 网络安全 预检测 
基于运营商僵木蠕检测系统部署方案的研究
《长江信息通信》2024年第12期235-237,共3页张雪平 何宛星 仝帆 段崔林 
随着计算机和Internet应用领域的不断扩大和深入,网络恶意代码给网络系统带来了极大的危害,尤其是僵尸网络、木马和蠕虫,严重危害用户信息安全、账户安全、资金安全,影响用户正常上网。通过僵木蠕检测系统,运营商可以通过实时监控网络...
关键词:僵尸网络 木马 蠕虫 检测处置 
基于两阶段图学习的僵尸网络自动化检测方法
《信息网络安全》2024年第12期1933-1947,共15页张选 万良 罗恒 杨阳 
国家自然科学基金[62262004]。
僵尸网络已经成为网络基础设施最严重的威胁之一。现有的僵尸网络检测方法严重依赖特征工程,导致在实际环境中的检测性能受到限制。基于原始流量的僵尸网络检测方法在这方面更具优势,尤其是利用图和原始流量来增强对异常僵尸网络行为的...
关键词:僵尸网络检测 深度学习 图神经网络 网络流量分析 僵尸网络拓扑 
基于僵尸网络流量特征的深度学习检测模型设计与应用
《信息记录材料》2024年第11期120-123,共4页赵源 
为提高僵尸网络流量特征检测精确度和准确性,本研究基于僵尸网络流量特征,设计一种深度学习检测模型。本研究首先介绍僵尸网络定义分类、深度学习基本原理相关理论;其次,从数据预处理、交叉验证、空间特征学习、时序特征学习、分类器等...
关键词:僵尸网络 流量特征 深度学习 
基于软件定义网络的Crossfire攻击防御方法
《计算机工程》2024年第10期216-227,共12页郭雷 荆山 魏亮 赵川 
国家自然科学基金(62172258,61702218,61672262);山东省自然科学基金(ZR2021LZH007);山东省重点研发计划(2021CXGC010103);泰山学者青年专家工程项目(tsqn202211280)。
区别于常规的分布式拒绝服务攻击,利用僵尸网络发动的Crossfire攻击具有低速率不可区分的特性,这导致常规入侵检测系统难以防御此类攻击。针对该问题,设计一种检测防御Crossfire攻击的方法。该方法基于软件定义网络(SDN),首先利用网络...
关键词:软件定义网络 Crossfire攻击 虚拟节点 僵尸网络检测 检测防御 
域名生成算法检测技术综述
《计算机科学》2024年第8期371-378,共8页汪绪先 黄缙华 翟优 李础南 王宇 张宇鹏 张翼鹏 杨立群 李舟军 
国家自然科学基金(U2333205,62302025,62276017);国家电网有限公司总部科技项目(5108-202303439A-3-2-ZN);南方电网公司科技项目(GDDKY2021KF03);2022绿盟科技“鲲鹏”科研基金(CCF-NSFOCUS202210)。
C&C服务器是网络攻击者用于控制僵尸主机的中间服务器,在僵尸网络中处于核心位置。为增强C&C服务器的隐蔽性,网络攻击者使用域名生成算法来隐藏C&C服务器地址。近年来,域名生成算法检测技术作为检测僵尸网络的重要手段,已经成为一个研...
关键词:僵尸网络 C&C服务器 域名生成算法 域名生成算法检测 网络安全威胁 
面向物联网僵尸网络多阶段攻击的异常流量检测方法被引量:2
《计算机科学》2024年第8期379-386,共8页陈亮 李志华 
工业和信息化部智能制造项目(ZH-XZ-180004);中央高校基本科研业务费专项资金(JUSRP211A41,JUSRP42003)。
针对如何从海量的网络流量数据中高效检测出物联网僵尸网络多阶段攻击行为,提出了一种基于多尺度混合残差网络(Multi-scale Hybrid Residual Network,MHRN)的物联网僵尸网络攻击检测(IoT Botnet Attack Detection based on MHRN,IBAD-MH...
关键词:物联网 僵尸网络 方差阈值法 残差网络 多阶段攻击 
MFA-SGWNN:基于多特征聚合谱图小波神经网络的僵尸网络检测
《北京大学学报(自然科学版)》2024年第3期403-412,共10页吴悔 陈旭 景永俊 王叔洋 
北方民族大学中央高校基本科研业务费专项资金(2022PT_S04);宁夏回族自治区重点研发项目(2023BDE02017)资助。
在僵尸网络攻击中,由于伪装后的僵尸网络流量数据特征与正常流量数据特征过于相似,使得传统的检测方法难以准确地进行区分。为解决这一问题,提出一种基于多特征聚合谱图小波神经网络的方法(Multi-feature Aggregation Spectral Graph Wa...
关键词:僵尸网络 图小波神经网络 网络安全 
检索报告 对象比较 聚类工具 使用帮助 返回顶部