首页> 中文会议>第三届中国计算机网络与信息安全学术会议(CCNIS2010) >基于D-S证据理论分析僵尸网络之间的关系

基于D-S证据理论分析僵尸网络之间的关系

摘要

针对僵尸网络在迅速发展的过程中,结构日趋复杂,呈现规模化的趋势,提出了分析僵尸网络之间关系的方法。提取僵尸网络内部的通讯数据流数量,流中数据包数量、主机通讯量和数据包负载等网络特征,定义了这些特征的相似度统计函数,通过D-S证据理论融合了由这些特征表示的相似度,建立了分析僵尸网络关系的模型,对各特征的相似度进行综合评判。实验验证了方法的有效性,即使在僵尸程序采用加密通讯的情况下,仍然表现出了良好的分析效果。同时该方法对国家网络安全监测平台捕获的僵尸网络数据进行了应用分析,取得了理想效果。

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号