搜索到131篇“ 僵尸程序“的相关文章
一种特征流量的配电物联网僵尸程序的检测方法及装置
本申请实施例提供一种特征流量的配电物联网僵尸程序的检测方法及装置,包括:获取各配电物联终端的终端标识、进程信息和网络信息;将所述进程信息和网络信息与预设的僵尸特征数据库进行匹配;响应于得到匹配结果,将所述终端标识对应的配...
杜金宝国涛许勇刚封保占林亮成赵学智肖小龙姜帆张鸿林刘凌凯陈华郭郝勇
僵尸程序域名识别方法、装置、设备及存储介质
本发明公开了一种僵尸程序域名识别方法、装置、设备及存储介质。其中,该方法包括:对域名系统(DNS)日志中设定时长内的域名进行域名特征提取,确定所述设定时长内多个域名分别对应的域名特征值;将所述域名特征值载入域名分类模型进...
郭智慧付俊陈璨璨彭晋张峰
僵尸程序域名识别方法、装置、设备及存储介质
本发明公开了一种僵尸程序域名识别方法、装置、设备及存储介质。其中,该方法包括:对域名系统(DNS)日志中设定时长内的域名进行域名特征提取,确定所述设定时长内多个域名分别对应的域名特征值;将所述域名特征值载入域名分类模型进...
郭智慧付俊陈璨璨彭晋张峰
文献传递
一种动静态特征结合的僵尸程序检测与分类方法
本发明公开了一种动静态特征结合的僵尸程序检测与分类方法,基于静态特征信息,进行僵尸程序检测;检测过程中的特征选择采用了采用改进的TF‑IDF算法,改进的TF‑IDF算法是在TF‑IDF算法计算TF‑IDF权重时加入类区分...
薛静锋张继郭宇单纯刘康
一种动静态特征结合的僵尸程序检测与分类方法
本发明公开了一种动静态特征结合的僵尸程序检测与分类方法,基于静态特征信息,进行僵尸程序检测;检测过程中的特征选择采用了采用改进的TF‑IDF算法,改进的TF‑IDF算法是在TF‑IDF算法计算TF‑IDF权重时加入类区分...
薛静锋张继郭宇单纯刘康
基于树突细胞算法的P2P僵尸程序检测
2017年
随着僵尸网络带来越来越多的网络安全威胁,一种新的使用P2P协议的僵尸程序广泛出现。由于P2P僵尸网络不存在中心控制点而很难对其进行关闭或者追踪,从而使P2P僵尸网络的检测非常困难。为了应对这些威胁,根据免疫系统中的树突细胞的功能,提出了基于树突细胞算法用于检测个体主机中的僵尸程序的模型,并且给出了检测方法。用于检测P2P僵尸程序的原始数据通过APItrace工具获得,进程(包括正常进程和僵尸程序进程)的ID被映射为"抗原",进程所产生的行为数据被映射为"信号",它们组成了检测算法的时间序列输入数据并用于数据融合和相互关联。相关实验表明,文中所提出的方法可以实现P2P僵尸程序的检测。
丁婷婷王丽王宝楠方贤进
关键词:树突状细胞算法
一种基于僵尸程序传播行为的僵尸网络预防方法
本发明公开了一种基于僵尸程序传播行为的僵尸网络预防方法,包括:建立用户社交网络访问模型和可疑链接点击模型;建立僵尸网络传播防御博弈模型;建立目标网络用户社交网络结构模型。在此基础上,将用户社交网络访问模型和可疑链接点击模...
宋礼鹏李毅红韩燮商细云靳祯解永红
文献传递
基于HTTP协议的僵尸程序检测研究
近年来,随着网络的普及,网络安全也面临着越来越大的威胁,各种木马病毒层出不穷。其中,僵尸网络在分布式拒绝服务攻击(DDoS)、垃圾邮件(Spam)、网络钓鱼(phishing)、蠕虫(worm)传播、窃取敏感信息等方面有...
杨智兴
关键词:HTTP协议僵尸网络
文献传递
一种基于僵尸程序传播行为的僵尸网络预防方法
本发明公开了一种基于僵尸程序传播行为的僵尸网络预防方法,包括:建立用户社交网络访问模型和可疑链接点击模型;建立僵尸网络传播防御博弈模型;建立目标网络用户社交网络结构模型。在此基础上,将用户社交网络访问模型和可疑链接点击模...
宋礼鹏李毅红韩燮商细云靳祯解永红
文献传递
基于树突细胞算法数据融合的僵尸程序检测
近年来,分布式拒绝服务攻击(DDoS)、垃圾邮件(Spam)、网络钓鱼(phishing)、蠕虫(worm)传播、窃取敏感信息等恶意活动使网络安全面临着重大的威胁,导致了巨大的经济损失,而其中大部分恶意活动是由于僵尸网络...
邢建强
关键词:僵尸网络数据融合
文献传递

相关作者

诸葛建伟
作品数:91被引量:631H指数:11
供职机构:清华大学
研究主题:蜜罐 蜜网 网络安全 恶意代码 网页木马
谭良
作品数:182被引量:1,061H指数:17
供职机构:四川师范大学计算机科学学院
研究主题:可信计算 僵尸网络 访问控制 信息安全 HADOOP
韩心慧
作品数:105被引量:638H指数:9
供职机构:北京大学
研究主题:蜜网 网页木马 僵尸网络 蜜罐 ANDROID
黄彪
作品数:7被引量:12H指数:3
供职机构:四川师范大学
研究主题:僵尸网络 僵尸程序 无尺度网络 免疫特征 免疫
邹维
作品数:170被引量:500H指数:9
供职机构:中国科学院信息工程研究所
研究主题:控制流 恶意代码 漏洞 蜜罐 蜜网