期刊专题

基于通信特征曲线动态时间弯曲距离的IRC僵尸网络同源判别方法

引用
IRC僵尸网络(botnet)是攻击者通过IRC服务器构建命令与控制信道方式控制大量主机(bot)组成的网络.IRC僵尸网络中IRC服务器与bot连接具有很强的动态特性.相关研究采用IRC僵尸网络的服务器域名、服务器IP、控制者ID等信息度量IRC僵尸网络的相似性,再根据相似性值检测同源IRC僵尸网络,但这些信息并不能代表IRC僵尸网络的本质特征,因此误差较大.为识别使用不同IRC控制服务器的同源僵尸网络,提取僵尸网络的通信量特征曲线、通信频率特征曲线,基于通信特征曲线的动态时间弯曲距离判别同源的僵尸网络.为了减小计算量和增加判别准确率,根据通信特征曲线的特点,提取并利用曲线的峰、谷特征点;并提出改进的LB PAA对动态时间弯曲距离的计算进行优化.实验验证了方法的有效性并计算了各类错误率.

僵尸网络、通信、动态时间弯曲距离、同源、特征点

49

TP393.08(计算技术、计算机技术)

国家"八六三"高技术研究发展计划基金项目2007AA010502,2007AA01Z474,2006AA01Z451;湖南省科技厅项目11C0076

2012-05-25(万方平台首次上网日期,不代表论文的发表时间)

共10页

481-490

暂无封面信息
查看本期封面目录

计算机研究与发展

1000-1239

11-1777/TP

49

2012,49(3)

专业内容知识聚合服务平台

国家重点研发计划“现代服务业共性关键技术研发及应用示范”重点专项“4.8专业内容知识聚合服务技术研发与创新服务示范”

国家重点研发计划资助 课题编号:2019YFB1406304
National Key R&D Program of China Grant No. 2019YFB1406304

©天津万方数据有限公司 津ICP备20003920号-1

信息网络传播视听节目许可证 许可证号:0108284

网络出版服务许可证:(总)网出证(京)字096号

违法和不良信息举报电话:4000115888    举报邮箱:problem@wanfangdata.com.cn

举报专区:https://www.12377.cn/

客服邮箱:op@wanfangdata.com.cn