期刊文献+
共找到2篇文章
< 1 >
每页显示 20 50 100
基于Command and Control通信信道流量属性聚类的僵尸网络检测方法 被引量:9
1
作者 苏欣 张大方 +2 位作者 罗章琪 曾彬 黎文伟 《电子与信息学报》 EI CSCD 北大核心 2012年第8期1993-1999,共7页
僵尸网络(Botnet)是一种从传统恶意代码形态进化而来的新型攻击方式,为攻击者提供了隐匿、灵活且高效的一对多命令与控制信道(Command and Control channel,C&C)机制,可以控制大量僵尸主机实现信息窃取、分布式拒绝服务攻击和垃圾... 僵尸网络(Botnet)是一种从传统恶意代码形态进化而来的新型攻击方式,为攻击者提供了隐匿、灵活且高效的一对多命令与控制信道(Command and Control channel,C&C)机制,可以控制大量僵尸主机实现信息窃取、分布式拒绝服务攻击和垃圾邮件发送等攻击目的。该文提出一种与僵尸网络结构和C&C协议无关,不需要分析数据包的特征负载的僵尸网络检测方法。该方法首先使用预过滤规则对捕获的流量进行过滤,去掉与僵尸网络无关的流量;其次对过滤后的流量属性进行统计;接着使用基于X-means聚类的两步聚类算法对C&C信道的流量属性进行分析与聚类,从而达到对僵尸网络检测的目的。实验证明,该方法高效准确地把僵尸网络流量与其他正常网络流量区分,达到从实际网络中检测僵尸网络的要求,并且具有较低的误判率。 展开更多
关键词 网络检测 聚类 僵尸网络检测 命令与控制信道 流量属性
在线阅读 下载PDF
基于流量属性实现分布式拒绝服务流量清洗
2
作者 丁晋 朱旗 李网灿 《江苏通信》 2015年第4期70-72,共3页
介绍了一种基于BGP(边界网关协议)流量属性提供四层DDoS(分布式拒绝服务)攻击流量清洗的方案,经现网验证,不需要增加硬件平台投资,能以较低成本、灵活地为客户提供四层DDoS攻击防护,从而提升客户满意度。
关键词 边界网关协议 流量属性 分布式拒绝服务攻击 清洗
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部