中国科学院机构知识库网格
Chinese Academy of Sciences Institutional Repositories Grid
基于通信特征和D-S证据理论分析僵尸网络相似度

文献类型:期刊论文

作者臧天宁2; 云晓春2; 张永铮1; 门朝光2; 崔翔1
刊名通信学报
出版日期2011
卷号32.0期号:004页码:66
关键词僵尸网络 D-S证据理论 数据流 相似度
ISSN号1000-436X
英文摘要不同僵尸网络之间可能具有潜在的隐藏关系,根据僵尸网络通信行为提出分析僵尸网络之间关系的方法,提取僵尸网络内部通信的数据流数量、流中数据分组数量、主机通信量和数据分组负载等特征,并定义特征相似度统计函数,通过改进D-S证据理论,建立分析僵尸网络之间关系的模型,综合评判两批僵尸主机群相似度。经过典型样本评测,验证了该方法的良好分析效果,且可弱化加密通信的影响。分析了基础网络安全监测平台捕获的僵尸网络数据,并与相关工作比较,突出了该方法的技术先进性。
语种英语
源URL[http://119.78.100.204/handle/2XEOYT63/34575]  
专题中国科学院计算技术研究所期刊论文_中文
作者单位1.中国科学院计算技术研究所
2.哈尔滨工程大学计算机科学与技术学院
推荐引用方式
GB/T 7714
臧天宁,云晓春,张永铮,等. 基于通信特征和D-S证据理论分析僵尸网络相似度[J]. 通信学报,2011,32.0(004):66.
APA 臧天宁,云晓春,张永铮,门朝光,&崔翔.(2011).基于通信特征和D-S证据理论分析僵尸网络相似度.通信学报,32.0(004),66.
MLA 臧天宁,et al."基于通信特征和D-S证据理论分析僵尸网络相似度".通信学报 32.0.004(2011):66.

入库方式: OAI收割

来源:计算技术研究所

浏览0
下载0
收藏0
其他版本

除非特别说明,本系统中所有内容都受版权保护,并保留所有权利。