首页> 外国专利> Botnet behavior pattern analysis system and method

Botnet behavior pattern analysis system and method

机译:僵尸网络行为模式分析系统和方法

摘要

PURPOSE: A system and a method for spamming botnet by analyzing a botnet behavior pattern are provided to minimize the damage caused by botnets through the sensing of initial behavior of a certain botnet depending on a behavior pattern. CONSTITUTION: An extraction unit(101) extracts log information from e-mail low data, and a vector generator(102) generates a vector through the data grouping of the same log information. A filtering unit(103) filters the vector corresponding to preset exceptional conditions, and an integrating unit(104) clusters the vectors of similar transmission pattern through the analysis of a transmission pattern based on a KL_Divergence value. The integration unit integrates vectors in the clusters finally connected to each other.
机译:目的:提供一种通过分析僵尸网络行为模式来向僵尸网络发送垃圾邮件的系统和方法,以通过根据行为模式检测特定僵尸网络的初始行为,将僵尸网络造成的损害降至最低。构成:提取单元(101)从电子邮件不足数据中提取日志信息,向量生成器(102)通过对相同日志信息进行数据分组来生成向量。滤波单元(103)对与预设例外条件相对应的矢量进行滤波,并且积分单元(104)通过基于KL_Divergence值的传输模式的分析来对相似传输模式的矢量进行聚类。整合单元将向量整合到最终彼此连接的簇中。

著录项

  • 公开/公告号KR101048991B1

    专利类型

  • 公开/公告日2011-07-12

    原文格式PDF

  • 申请/专利权人

    申请/专利号KR20090017303

  • 发明设计人 강재우;최재훈;석원식;송동수;

    申请日2009-02-27

  • 分类号H04L12/26;G06F15/16;G06F21;

  • 国家 KR

  • 入库时间 2022-08-21 17:50:04

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号