投稿须知
  一、征文范围及内容
  本刊主要刊登材料科学与工程、机械工程与动力工程、化工与轻工、自动 ...

基于关联规则挖掘的集中式僵尸网络检测

作者: 周维柏 李蓉    广州商学院教育信息技术部 广东广州511363

关键词: 数据挖掘 关联规则 僵尸网络 网络安全

摘要:针对目前大部分僵尸网络检测技术只是对活动的僵尸计算机进行检测,而很少考虑潜伏的僵尸计算机检测问题,提出一种基于关联规则挖掘的集中式僵尸网络检测技术.根据集中式僵尸网络必定存在一台命令&控制服务器,且所有僵尸计算机都会连线到命令&控制服务器的特性,利用一台已被检测出的僵尸计算机,以关联规则挖掘技术分析彼此之间网络连线的关联性,扩展挖掘出网络中其他尚处于潜伏期的僵尸计算机.实验证明,本方法能够有效地检测出隐藏的僵尸计算机.


上一篇:基于含水量和干密度影响的压实土抗剪强度试验
下一篇:一种利用引擎节点实现高效微博营销的方法

Copyright 2007 Weihai China All Rights Reserved 兰州理工大学学报版权
鲁ICP备05001812号 
地址:甘肃省兰州市兰工坪路287号(730050)