首页> 中国专利> 一种基于网络流量流向相似性的僵尸网络检测方法

一种基于网络流量流向相似性的僵尸网络检测方法

摘要

本发明涉及一种基于网络流量流向相似性的僵尸网络检测方法,通过监控核心交换机的流量流向,对流量数据包按时间顺序进行分段,得到多个网络会话区间段,对不同段的聚类结果求取交集,并根据交集结果判定是否存在僵尸网络。本发明的基于网络流量流向相似性的僵尸网络检测方法,以网络流量数据为主要分析数据来源,无需增加其他配置,利用多次迭代聚类求交集的方式,在线、动态、主动并快速的发现网络流量之间的相似性,以此作为判定僵尸网络的依据,保障网络信息安全。

著录项

  • 公开/公告号CN109150859B

    专利类型发明专利

  • 公开/公告日2021-03-19

    原文格式PDF

  • 申请/专利权人 北京北信源信息安全技术有限公司;

    申请/专利号CN201810871502.X

  • 申请日2018-08-02

  • 分类号H04L29/06(20060101);

  • 代理机构11278 北京连和连知识产权代理有限公司;

  • 代理人李红萧

  • 地址 100093 北京市海淀区闵庄路3号103幢三层301

  • 入库时间 2022-08-23 11:35:59

相似文献

  • 专利
  • 中文文献
  • 外文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号