一种基于行为相似性分析的僵尸网络检测方法及系统.pdfVIP

  • 0
  • 0
  • 约1.58万字
  • 约 15页
  • 2023-06-17 发布于四川
  • 举报

一种基于行为相似性分析的僵尸网络检测方法及系统.pdf

本发明是有关于一种基于行为相似性分析的僵尸网络检测方法,本发明通过在网络出口节点监测采集网络中的流量数据,基于大数据技术对采集的流量数据分别进行网络流量分析和主机行为分析,通过群体行为相似性交叉关联计算方法,从而可计算出属于同一僵尸网络的一组主机节点。实现上述方法的系统包括网络流量采集模块、数据包生成与解析处理模块、网络流量存储模块、网络流量分析模块、主机行为分析模块、群体行为相似性关联计算模块、综合配置管理模块、系统运行状态监控模块及大数据存储平台。本发明能实时检测,确保检测效果的准确性,且检

(19)中华人民共和国国家知识产权局 (12)发明专利申请 (10)申请公布号 CN 113271303 A (43)申请公布日 2021.08.17 (21)申请号 202110522030.9 H04L 29/08 (2006.01) (22)申请日 2

文档评论(0)

1亿VIP精品文档

相关文档