期刊文献+
共找到2篇文章
< 1 >
每页显示 20 50 100
基于加权支持向量机的Domain Flux僵尸网络域名检测方法研究 被引量:4
1
作者 宋金伟 杨进 李涛 《信息网络安全》 CSCD 北大核心 2018年第12期66-71,共6页
Domain Flux僵尸网络域名多用于僵尸网络的命令控制信道中,因此检测Domain Flux僵尸网络域名对僵尸网络的检测有重要意义。目前Domain Flux僵尸网络域名的检测方法存在较多的问题,如资源消耗多、检测精确率不高等。针对这些问题,文章提... Domain Flux僵尸网络域名多用于僵尸网络的命令控制信道中,因此检测Domain Flux僵尸网络域名对僵尸网络的检测有重要意义。目前Domain Flux僵尸网络域名的检测方法存在较多的问题,如资源消耗多、检测精确率不高等。针对这些问题,文章提出了一种基于加权支持向量机的Domain Flux僵尸网络域名检测方法。通过分析Domain Flux僵尸网络域名和正常域名的区别,提取出数十种域名特征用于区分正常域名和Domain Flux僵尸网络域名;为了使每种特征发挥最大的区分效果,通过信息增益比来计算每种特征的权重值并对特征进行加权;使用支持向量机算法对加权后的特征数据集进行训练,获得检测模型。实验表明,该方法有效地提高了Domain Flux僵尸网络域名的检测准确率,可以较好的识别Domain Flux僵尸网络域名。 展开更多
关键词 DOMAIN flux僵尸网络 信息增益比 特征加权 支持向量机
下载PDF
基于代理控制力的Fast-Flux僵尸网络检测方法 被引量:6
2
作者 刘资茂 李芝棠 +2 位作者 李战春 李冬 方平 《广西大学学报(自然科学版)》 CAS CSCD 北大核心 2011年第A01期105-109,共5页
本文基于Fast-Flux僵尸网络对僵尸代理机器控制能力的分析,提出了一种实时检测Fast-Flux僵尸网络的方法,该方法可以通过主动提交DNS查询或者被动分析DNS响应数据包以度量可疑域名相映射IP地址的均匀分布率和平均可服务率以鉴别该域名是... 本文基于Fast-Flux僵尸网络对僵尸代理机器控制能力的分析,提出了一种实时检测Fast-Flux僵尸网络的方法,该方法可以通过主动提交DNS查询或者被动分析DNS响应数据包以度量可疑域名相映射IP地址的均匀分布率和平均可服务率以鉴别该域名是否是Fast-Flux域名。通过利用支持向量机(SVM)的实验表明,该方法具有较高的检测率、较低的误判率。 展开更多
关键词 僵尸网络 Fast—flux僵尸网络 DNS SVM
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部