僵尸网络检测

作品数:41被引量:149H指数:7
导出分析报告
相关领域:自动化与计算机技术更多>>
相关作者:张小松牛伟纳吴昊邹福泰陈丹伟更多>>
相关机构:电子科技大学哈尔滨工业大学中国科学院大学北京邮电大学更多>>
相关期刊:《计算机光盘软件与应用》《哈尔滨商业大学学报(自然科学版)》《兰州理工大学学报》《信息网络安全》更多>>
相关基金:国家自然科学基金国家重点基础研究发展计划国家高技术研究发展计划国家科技支撑计划更多>>
-

检索结果分析

结果分析中...
条 记 录,以下是1-10
视图:
排序:
基于网络行为分析的恶意流量检测方法
《网络安全和信息化》2025年第2期43-45,共3页张浩楠 李广辉 
提出了一种基于网络行为分析的僵尸网络检测i方法,通过构建i系统的特征向量,利用Z-score方法区分正常流量和僵尸网络流量,采用Wreshark和Sc统,并通过实验验证了该方法的有效性。
关键词:网络行为分析 网络流量 僵尸网络检测 特征向量 恶意流量 检测方法 有效性 实验验证 
基于两阶段图学习的僵尸网络自动化检测方法
《信息网络安全》2024年第12期1933-1947,共15页张选 万良 罗恒 杨阳 
国家自然科学基金[62262004]。
僵尸网络已经成为网络基础设施最严重的威胁之一。现有的僵尸网络检测方法严重依赖特征工程,导致在实际环境中的检测性能受到限制。基于原始流量的僵尸网络检测方法在这方面更具优势,尤其是利用图和原始流量来增强对异常僵尸网络行为的...
关键词:僵尸网络检测 深度学习 图神经网络 网络流量分析 僵尸网络拓扑 
基于软件定义网络的Crossfire攻击防御方法
《计算机工程》2024年第10期216-227,共12页郭雷 荆山 魏亮 赵川 
国家自然科学基金(62172258,61702218,61672262);山东省自然科学基金(ZR2021LZH007);山东省重点研发计划(2021CXGC010103);泰山学者青年专家工程项目(tsqn202211280)。
区别于常规的分布式拒绝服务攻击,利用僵尸网络发动的Crossfire攻击具有低速率不可区分的特性,这导致常规入侵检测系统难以防御此类攻击。针对该问题,设计一种检测防御Crossfire攻击的方法。该方法基于软件定义网络(SDN),首先利用网络...
关键词:软件定义网络 Crossfire攻击 虚拟节点 僵尸网络检测 检测防御 
MFA-SGWNN:基于多特征聚合谱图小波神经网络的僵尸网络检测
《北京大学学报(自然科学版)》2024年第3期403-412,共10页吴悔 陈旭 景永俊 王叔洋 
北方民族大学中央高校基本科研业务费专项资金(2022PT_S04);宁夏回族自治区重点研发项目(2023BDE02017)资助。
在僵尸网络攻击中,由于伪装后的僵尸网络流量数据特征与正常流量数据特征过于相似,使得传统的检测方法难以准确地进行区分。为解决这一问题,提出一种基于多特征聚合谱图小波神经网络的方法(Multi-feature Aggregation Spectral Graph Wa...
关键词:僵尸网络 图小波神经网络 网络安全 
基于图神经网络的物联网僵尸网络检测被引量:1
《武汉大学学报(工学版)》2023年第3期371-378,共8页邓毓川 江昊 吴静 罗威 
国防基础科研计划(编号:JCKY2018207C121)。
提出一种基于图神经网络的物联网僵尸网络检测方法。首先,利用网络流数据将网络建模为节点不带特征而边带特征的图;然后,利用图神经网络,根据图中边的特征迭代学习通信拓扑图中各节点的向量表示;最后,根据得到的向量表示对节点进行分类...
关键词:僵尸网络 图神经网络 卷积神经网络 表示学习 
基于卷积神经网络的僵尸网络检测被引量:1
《计算机应用与软件》2022年第5期336-341,349,共7页于洋 陈丹伟 
传统的僵尸网络检测方法无法及时可靠地发现不断进化的僵尸网络变种,机器学习方法被应用到僵尸网络的流量分析中,具有良好的效果。通过改进数据处理方法,剔除数据流中无效的信息,增加人工提取的特征来表现数据流的总体特征,然后使用卷...
关键词:僵尸网络 深度学习 卷积神经网络 数据处理 流量分类 
基于时空残差网络的僵尸网络检测方法
《计算机科学与应用》2022年第4期1054-1060,共7页陈飞健 
僵尸网络是僵尸主机(botmaster)远程控制的受感染主机集群。传统的僵尸网络检测方法相对简单,主要来自网络数据包、结构等大量传入信息进行处理和预处理来实现的,可能存在较低的检测率,难以适应当前互联网的快速发展。针对僵尸网络检测...
关键词:僵尸网络检测 深度学习 时空特征 
基于人工神经网络的DGA僵尸网络检测被引量:2
《信息技术与信息化》2022年第1期205-208,共4页王靖雯 马梓尧 
基于DNS协议的僵尸网络大多采用域名生成算法(domain generation algorithm,DGA),该算法可以随机改变域名来隐藏自身。与传统检测方法相比,基于机器学习的检测可以获得更好的检测结果。因此,提出了一种基于人工神经网络的僵尸网络检测...
关键词:人工神经网络 域名生成算法 僵尸网络检测 
基于流量摘要的僵尸网络检测被引量:4
《计算机系统应用》2021年第8期186-193,共8页肖喜生 龙春 杜冠瑶 魏金侠 赵静 万巍 
国家重点研发计划网络空间安全重点专项(2017YFB0801902);中国科学院“十四五”网信专项先期建设项目(WX145XQ11)。
随着僵尸网络的日益进化,检测和防范僵尸网络攻击成为网络安全研究的重要任务.现有的研究很少考虑到僵尸网络中的时序模式,并且在实时僵尸网络检测中效果不佳,也无法检测未知的僵尸网络.针对这些问题,本文提出了基于流量摘要的僵尸网络...
关键词:僵尸网络 机器学习 SPARK 流量摘要 
基于生成对抗网络的僵尸网络检测被引量:9
《通信学报》2021年第7期95-106,共12页邹福泰 谭越 王林 蒋永康 
国家重点研发计划基金资助项目(No.2020YFB1807500)。
为了解决僵尸网络隐蔽性强、难以识别等问题,提高僵尸网络检测精度,提出了基于生成对抗网络的僵尸网络检测方法。首先,通过将僵尸网络流量中的数据包重组为流,分别提取时间维度的流量统计特征和空间维度的流量图像特征;然后,基于生成对...
关键词:僵尸网络 深度学习 流量分析 机器学习 生成对抗网络 
检索报告 对象比较 聚类工具 使用帮助 返回顶部