首页> 外文会议>コンピュータセキュリティシンポジウム >宛先変化数を用いた協調型走査活動を行なうホスト群抽出手法の提案
【24h】

宛先変化数を用いた協調型走査活動を行なうホスト群抽出手法の提案

机译:使用目的地变化的合作扫描激活的主机组提取方法的提议

获取原文
获取外文期刊封面目录资料

摘要

近年,ボットネット等が行っている走査活動には分散型と呼ばれるものがあり,送信元と宛先をそれぞれ分散化させ,従来手法では検出することを困難にしている. 本研究では,同一プログラムによる走査活動は挙動が類似するという推定のもと,一定期間内に宛先を変更した回数を宛先変化数と定義し,宛先の変化のパターンが類似する協調型走査活動を検出する. また,実際に連続したアドレスを持つ観測環境において本手法を適用し,検出された結果について示す.
机译:近年来,在僵尸网络和源和目的地进行的扫描活动中有被称为分布式类型的人每次分散并使其难以在传统方法中检测。在这项研究中,相同的程序在该行为类似于行为的估计下,目的地在特定时间内更改目的地的次数被定义为目的地更改的数量和寻址检测协调扫描活动,其中先前的变化模式是相似的。此外,观察环境实际上是连续的地址在检测到的结果中应用此方法。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号