• 首页
  • 期刊简介
  • 编委会
  • 投稿指南
  • 收录情况
  • 杂志订阅
  • 联系我们
引用本文:牛晋平,袁 林.僵尸网络及检测技术探索[J].软件工程,2016,19(4):16-18.【点击复制】
【打印本页】   【下载PDF全文】   【查看/发表评论】  【下载PDF阅读器】  
←前一篇|后一篇→ 过刊浏览
分享到: 微信 更多
僵尸网络及检测技术探索
牛晋平,袁 林
(新疆轻工职业技术学院,新疆 乌鲁木齐 830021)
摘 要: 通过综述僵尸网络的相关知识,提出基于行为与域关联的检测方法。对僵尸网络的行为流和域名查询流进 行类聚,建立一种聚类联动的检测模型,以期突破基于特征的监测的局限性。本文分析了僵尸网络的相关知识和工作原 理,重点分析基于Behavior-domain模型的僵尸网络检测方法。
关键词: 僵尸网络;域名特征;检测
中图分类号: TP393    文献标识码: A
An Exploration of the Technology that Detect Botnet
NIU Jinping,YUAN Lin
( Xinjiang Light Industry Vocational Technical College of Information, Urumqi 830021, China)
Abstract: Review of relevant knowledge botnet,we proposed detection method based on the behavior associated with the domain.Cluster the flow behavior of botnets and domain query stream,build a linkage clustering model to detect in order to break through the limitations of feature-based monitoring.This paper analyzes the related knowledge and working principle of botnets,key analyzes the botnet detection method focuses on Behavior-domain Model.
Keywords: botnet;domain feature;detection


版权所有:软件工程杂志社
地址:辽宁省沈阳市浑南区新秀街2号 邮政编码:110179
电话:0411-84767887 传真:0411-84835089 Email:semagazine@neusoft.edu.cn
备案号:辽ICP备17007376号-1
技术支持:北京勤云科技发展有限公司

用微信扫一扫

用微信扫一扫