基于通信特征和D-S证据理论分析僵尸网络相似度
文献类型:期刊论文
作者 | 臧天宁2; 云晓春2; 张永铮1; 门朝光2; 崔翔1 |
刊名 | 通信学报
![]() |
出版日期 | 2011 |
卷号 | 32.0期号:004页码:66 |
关键词 | 僵尸网络 D-S证据理论 数据流 相似度 |
ISSN号 | 1000-436X |
英文摘要 | 不同僵尸网络之间可能具有潜在的隐藏关系,根据僵尸网络通信行为提出分析僵尸网络之间关系的方法,提取僵尸网络内部通信的数据流数量、流中数据分组数量、主机通信量和数据分组负载等特征,并定义特征相似度统计函数,通过改进D-S证据理论,建立分析僵尸网络之间关系的模型,综合评判两批僵尸主机群相似度。经过典型样本评测,验证了该方法的良好分析效果,且可弱化加密通信的影响。分析了基础网络安全监测平台捕获的僵尸网络数据,并与相关工作比较,突出了该方法的技术先进性。 |
语种 | 英语 |
源URL | [http://119.78.100.204/handle/2XEOYT63/34575] ![]() |
专题 | 中国科学院计算技术研究所期刊论文_中文 |
作者单位 | 1.中国科学院计算技术研究所 2.哈尔滨工程大学计算机科学与技术学院 |
推荐引用方式 GB/T 7714 | 臧天宁,云晓春,张永铮,等. 基于通信特征和D-S证据理论分析僵尸网络相似度[J]. 通信学报,2011,32.0(004):66. |
APA | 臧天宁,云晓春,张永铮,门朝光,&崔翔.(2011).基于通信特征和D-S证据理论分析僵尸网络相似度.通信学报,32.0(004),66. |
MLA | 臧天宁,et al."基于通信特征和D-S证据理论分析僵尸网络相似度".通信学报 32.0.004(2011):66. |
入库方式: OAI收割
来源:计算技术研究所
浏览0
下载0
收藏0
其他版本
除非特别说明,本系统中所有内容都受版权保护,并保留所有权利。