僵尸网络指纹特征自动提取技术.pdfVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
僵尸网络指纹特征自动提取技术

2011年8月 北 京 邮 电 大 学 学 报 Aug.2011 第34卷 第4期 Journal of Beijing University of Posts and Telecommunications Vol.34 No.4 摇 摇 文章编号:1007鄄5321(2011)04鄄0109鄄04 僵尸网络指纹特征自动提取技术 1,2 1 1 1 王新良 ,摇 刘摇 芳 ,摇 马摇 婧 ,摇 雷振明 (1郾 北京邮电大学 信息与通信工程学院,北京 100876;2郾 河南理工大学 电气工程与自动化学院,河南 焦作454100) 摘要:为了能够快速掌握指纹特征并及时准确检测新型僵尸网络,对指纹特征提取算法进行了研究. 在已有算法 的基础上依据僵尸网络指纹特征分布的特点,提出了适用于该指纹特征自动提取的算法及系统设计框架,使其能 够自适应地对不同功能的数据流分别进行指纹特征提取. 实验结果表明,改进后算法获取的有效指纹特征数要远 远优于改进前算法提取的有效特征数,从而能够更好地检测僵尸网络的众多变种. 关摇 键摇 词:僵尸网络;指纹特征提取;聚类 中图分类号:TP393郾08摇 摇 摇 摇 文献标志码:A Research of Automatically Generating Signatures for Botnets 1,2 1 1 1 WANG Xin鄄liang ,摇 LIU Fang ,摇 MA Jing ,摇 LEI Zhen鄄ming (1郾School of Information and Communication Engineering,Beijing University of Posts and Telecommunications,Beijing 100876,China; 2郾School of Electrical Engineering and Automation,Henan Polytechnic University,Henan Jiaozuo454100,China) Abstract:Inordertoattainthesignaturecharacteristicsrapidly anddetectunknownbotnetsprecisely,an automatedextractingsignaturesalgorithmandasystemdesigningframeworkarepresentedaccordingtothe distribution ofthebotnetsignaturecharacteristics,theycanself鄄adaptivelyextractthesignaturecharacter鄄 isticsondataflowsof differentfunctions. Experiment showsthattheimprovedalgorithmacquiresfarmore effective signatures than before and so it can detect the numerous variants of the botnet efficiently. Key words:botnet;signature generation;cluster [1] 摇 摇 尽管基于流统计特征 和僵尸网络行为等异 并不适用于僵尸网络的指纹特征提取. 文献[4]中 常检测方法具备检测未知类型僵尸网络的能力,但 利用净荷中字节的分布规律提取指纹,而非理想中 其准确性仍有待改进. 虽然基于指纹特征的深度报

文档评论(0)

zhuwo + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档