没有合适的资源?快使用搜索试试~
我知道了~
文库首页
安全技术
网络安全
基于流量的僵尸网络检测方法研究
基于流量的僵尸网络检测方法研究
僵尸网络检测
需积分: 16
10 下载量
20 浏览量
2017-11-24
10:21:42
上传
评论
收藏
32.9MB
PDF
举报
温馨提示
立即下载
基于流量的僵尸网络检测方法
资源推荐
资源评论
论文研究-基于网络结构和流量特征相似性的僵尸网络检测方法 .pdf
浏览:17
基于网络结构和流量特征相似性的僵尸网络检测方法,何箫楠,,僵尸网络已经超越木马,病毒等恶意软件成为国内乃至世界安全领域最为关注的危害之一。当前的僵尸网络检测方法针对P2P僵尸网络检出
论文研究 - 僵尸网络检测机器学习算法及其集成的比较研究
浏览:10
僵尸网络是由受感染的设备组成的网络,这些设备由恶意的“僵尸网络管理员”控制,以执行各种任务,例如执行DoS攻击,发送垃圾邮件和获取个人数据等。僵尸网络管理员在与僵尸网络通信时生成网络流量,分析网络用于检测僵尸网络流量的流量可能是入侵检测系统的一项有前途的功能。 尽管这样的系统已经应用了各种机器学习技术,但是尚未弄清机器算法,包括它们在僵尸网络检测中的集成。 在这项研究中,不仅评估了三种最流行的分类
僵尸网络原理及检测.doc
浏览:22
Botnet是随着自动智能程序的应用而逐渐发展起来的。在早期的 IRC聊天网络中,有一些服务是重复出现的,如防止频道被滥用、管理权限、记录频道事件等一系列功能都可以由管理者编写的智能程序所完成。于是在1993 年,在IRC 聊天网络中出现了Bot工具——Eggdrop,这是第一个Bot程序,能够帮助用户方便地使用IRC 聊天网络。
DDoS Botnet Attack on IOT Devices对物联网设备的DDoS僵尸网络攻击-数据集
浏览:117
这是来自物联网设备的DDoS僵尸网络攻击的数据集。包含有关漫游器数据包的所有功能。 file/opensearch/documents/92825/DDoSdata.csv
网络流量数据集
浏览:200
3星 · 编辑精心推荐
该数据集包含了真实网络中的流量,可以用于检测DDoS攻击实验。
基于人工智能的僵尸网络C&C主机检测
浏览:54
基于人工智能的僵尸网络C&C主机检测,内容丰富,值得学习~
基于流量图的僵尸网络检测技术分析
浏览:194
基于常见协议的僵尸网络通信图结构和特征,对比分析了它们的功能和工作机制及现有基于流量图僵尸网络检测方法的使用环境、实验数据、结果和方法的优缺点,并提出了僵尸网络检测技术的改进措施.
基于网络流量的僵尸网络动态检测模型
浏览:16
基于网络流量的僵尸网络动态检测模型
基于流量图的僵尸网络检测技术分析 (2013年)
浏览:14
基于常见协议的僵尸网络通信图结构和特征,对比分析了它们的功能和工作机制及现有基于流量图僵尸网络检测方法的使用环境、实验数据、结果和方法的优缺点,并提出了僵尸网络检测技术的改进措施。
基于流相似性的两阶段P2P僵尸网络检测方法
浏览:125
基于流相似性的两阶段P2P僵尸网络检测方法
botnet-detection:拓扑僵尸网络检测数据集和图神经网络应用
浏览:156
僵尸网络检测 僵尸网络拓扑检测数据集和图神经网络自动检测。 覆盖在正常背景网络流量上的不同僵尸网络拓扑的集合,其中包含用于归纳学习的相对较大规模的无特征图。 安装 从来源 git clone https://github.com/harvardnlp/botnet-detection cd botnet-detection python setup.py install 加载僵尸网络数据 我们
基于多维流量特征的IRC僵尸网络频道检测
浏览:101
针对IRC僵尸网络频道的检测问题,提出一种基于流量特征的检测方法。分析了僵尸网络频道数据流在不同周期内流量的聚类性、相似性、平均分组长度、流量高峰和协同流量高峰等特征,并以此作为僵尸网络频道检测的依据。检测过程中,采用改进的最大最小距离和k-means聚类分析算法,改善了数据聚类的效果。最后经过实验测试,验证了方法的有效性。
基于DGA的DNS流量僵尸网络检测1
浏览:55
DGA-Based Botnet Detection Using DNS TrafficYong-lin Zhou1, Qing-shan Li2, Qidi
基于通信相似度的僵尸网络节点检测方法
浏览:52
目前,僵尸网络检测方法大多依靠对僵尸网络通信活动或通信内容的分析,前者对数据流的特征进行统计分析,不涉及数据流中的内容,在检测加密类型方面具有较强优势,但准确性较低;后者依赖先验知识进行检测,具有较强的准确度,但检测的通用性较低。因此,根据杰卡德相似度系数定义了通信相似度,并提出了一种基于用户请求域名系统(DNS,domain name system)的通信相似度计算方法,用于基于网络流量的僵尸网
论文研究-基于人工免疫原理检测僵尸网络的方法 .pdf
浏览:65
基于人工免疫原理检测僵尸网络的方法,赵宇轩,,在人工免疫原理的基础上,提出一种检测僵尸网络的方法。先对抗体抗原进行实值向量编码,然后通过阴性选择算法对候选抗体集进行筛
基于P2P协议的僵尸网络研究
浏览:102
5星 · 资源好评率100%
尸网络已成为网络安全领域最为关注的危害之一。目前,使用P2P协议的僵尸网络逐渐兴起。在分析 Slapper蠕虫的基础上,研究了P2P僵尸网络的拓扑结构、功能结构与控制机制,并指出了P2P僵尸网络的发展趋势。
基于分布式的僵尸网络主动探测方法研究
浏览:192
僵尸网络是当前互联网上存在的一类严重安全威胁。传统的被动监控方法需要经过证据积累、检测和反应的过程,只能在实际恶意活动发生之后发现僵尸网络的存在。提出了基于僵尸网络控制端通信协议指纹的分布式主动探测方法,通过逆向分析僵尸网络的控制端和被控端样本,提取僵尸网络通信协议,并从控制端回复信息中抽取通信协议交互指纹,最后基于通信协议指纹对网络上的主机进行主动探测。基于该方法,设计并实现了ActiveSpe
基于图结构聚类的数据包预处理的僵尸网络检测新方法
浏览:171
基于图结构聚类的数据包预处理的僵尸网络检测新方法
一种基于两阶段字符级LSTM的僵尸网络检测方法
浏览:96
一种基于两阶段字符级LSTM的僵尸网络检测方法
基于模糊关联规则的僵尸网络检测
浏览:175
基于模糊关联规则的僵尸网络检测
基于神经网络的僵尸网络检测 (2013年)
浏览:199
目前主流的僵尸网络检测方法主要利用网络流量分析技术,这往往需要数据包的内部信息,或者依赖于外部系统提供的信息或僵尸主机的恶意行为,并且大多数方法不能自动存储僵尸网络的流量特征,不具有联想记忆功能。为此提出了一种基于BP神经网络的僵尸网络检测方法,通过大量的僵尸网络和正常流量样本训练BP神经网络分类器,使其学会辨认僵尸网络的流量,自动记忆僵尸流量特征,从而有效检测出被感染的主机。该神经网络分类器以主
基于Webshell的僵尸网络研究
浏览:50
以Web服务器为控制目标的僵尸网络逐渐兴起,传统命令控制信道模型无法准确预测该类威胁。对传统Webshell控制方式进行改进,提出一种树状拓扑结构的信道模型。该模型具备普适和隐蔽特性,实验证明其命令传递快速可靠。总结传统防御手段在对抗该模型时的局限性,分析该信道的固有脆弱性,提出可行的防御手段。
僵尸网络如何躲避检测机制的研究
浏览:161
僵尸网络是一种新兴的互联网威胁,其数量、规模和危害级别正在迅速增长,已经使全球网络进入新的警戒状态。僵尸网络(BotNet)作为攻击者的一个攻击平台,可以发起多种攻击事件,无论对整个网络还是个人用户都会造成极大的威胁。僵尸网络被黑客用来进行分布式拒绝服务攻击(DDos)、扩散垃圾邮件、植入恶意软件、窃取敏感信息、安装广告条等[1]。
最新版ISO/IEC 27001:2022、ISO 27002:2022中英文合集
浏览:21
5星 · 资源好评率100%
ISO 27001:2022英文版 ISO 27001:2022中文版(本人译稿,再也不改了版) ISO 27002:2022英文版 ISO 27002:2022中文版(本人译稿,再也不改了版) 全部为文字版PDF文件,带完整目录标签。
Goby红队版-win-x64-2.4.7版本
浏览:72
Goby红队专版:集成1500个poc和exp ,覆盖普通版本所有功能,开箱即用 使用方式: 解压后双击goby.exe运行即可 注意事项: 最新的漏洞不可以在线更新,可自行添加poc和exp 重要的事情说三遍 不要用于非法或未授权测试! 不要用于非法或未授权测试! 不要用于非法或未授权测试! 自行判断可刑性!
Chrome Header Editor 插件
浏览:184
Chrome Header Editor 插件 及 配置文件,旨在取消因流量异常或IP异常导致的谷歌人机验证。
ISO SAE 21434-2021 中文版.pdf
浏览:181
4星 · 用户满意度95%
ISO SAE 21434中文版
评论
收藏
内容反馈
立即下载
资源评论
资源反馈
评论星级较低,若资源使用遇到问题可联系上传者,3个工作日内问题未解决可申请退款~
联系上传者
评论
songjinwei1123
粉丝: 0
资源:
1
私信
上传资源 快速赚钱
我的内容管理
展开
我的资源
快来上传第一个资源
我的收益
登录查看自己的收益
我的积分
登录查看自己的积分
我的C币
登录后查看C币余额
我的收藏
我的下载
下载帮助
前往需求广场,查看用户热搜
最新资源
c语言管理系统大一大二笔记
大一大二sql server
c语言文件读写操作代码笔记
数据结构+顺序表的C语言实现
宁波鄞州万达明州里亚朵酒店_南荨_亚朵会员卡线下码.tiff
考试考试考试考试考试1而我却而我企鹅
code-搭伴跑-20240423131227.zip
tcp服务器端代码(与演示效果相符)
实现一个简单的HTTP请求的Flink UDF函数
Playmaker的生态系统插件,搭配Playmaker使用!
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功