基于sinkhole的僵尸网络检测技术的研究和实现
僵尸网络是由众多的被恶意软件感染了的僵尸主机(或肉机)组成的,僵尸网络控制者通过命令和控制通道向僵尸主机下达命令在网络中执行种类繁多的恶意行为.僵尸网络已成为当前网络中最严重的安全问题,它造成的破坏性远大于蠕虫、木马和病毒.在分析当前主流僵尸网络检测方法的优势与不足的基础上,总结出基于特征的检测方法最为准确和高效,如果能够完善该方法的特征库,在特征库中加入未知类型僵尸网络的特征,则该方法的检测效果将大大提高并将得到广泛的应用.给出了4种sinkhole的检测方法,并设计了综合评估的方法对上述四种方法的检测结果统一进行分析评估,提高了对sinkhole检测的准确性.
僵尸网络 检测方法 污水渠 特征库 准确性
刘莹 王勇 孙强 王小亮
国家电网公司,北京100000 国网山东省电力公司,山东济南250100 国网威海供电公司,山东威海264200 国网潍坊供电公司,山东潍坊261000
国内会议
昆明
中文
48-56
2016-10-01(万方平台首次上网日期,不代表论文的发表时间)