数据流异常检测及其在僵尸网络检测中的应用 数据流异常检测及其在僵尸网络检测中的应用

数据流异常检测及其在僵尸网络检测中的应用

  • 期刊名字:信息与电子工程
  • 文件大小:
  • 论文作者:邓军
  • 作者单位:西南交通大学
  • 更新时间:2022-11-10
  • 下载次数:
论文简介

目前大多关于P2P僵尸网络检测的研究都采用传统的逆向工程方法,这些方法检测都比较准确,但其工程实施难度太大,效率较低,且对于变种病毒,该类检测方法无能为力.本文尝试通过数据流异常检测技术的应用,找到一种适合数据流应用场景的异常检测方法,并尝试将其应用于P2P僵尸病毒的检测当中,通过监控网络数据流,能够有效地发现P2P僵尸病毒在传播过程当中的特殊行为,并通过捕获这些行为来实现发现僵尸主机的目的.

论文截图
版权:如无特殊注明,文章转载自网络,侵权请联系cnmhg168#163.com删除!文件均为网友上传,仅供研究和学习使用,务必24小时内删除。