P2P僵尸网络检测关键技术研究

基本信息
批准号:61170286
项目类别:面上项目
资助金额:54.00
负责人:杨岳湘
学科分类:
依托单位:中国人民解放军国防科技大学
批准年份:2011
结题年份:2015
起止时间:2012-01-01 - 2015-12-31
项目状态: 已结题
项目参与者:王海龙,王锐,唐川,乔勇,曾迎之,何杰,邓劲生,杨朝辉,陈佩剑
关键词:
特征提取隐通道拓扑发现支持向量机P2P僵尸网络
结项摘要

僵尸网络已成为当今互联网面临的最大威胁之一,P2P僵尸网络因其结构的健壮性而更具生存能力和破坏性。对其进行检测面临如下困难:信道加密和协议多样化导致难以有效提取普适检测特征;基于行为特征检测的方法难以满足实时性要求;检测对象从点升级到面,缺乏有效的拓扑发现方法。基于以上问题,本项目首先对P2P僵尸网络的结构和命令与控制方式进行分类,结合频率统计、小波变换等特征分析方法,有效提取分类检测特征,并基于支持向量机等高维分类方法,将网络流量进行超平面二次分类,将检测对象由单一P2P僵尸网络扩展到同一类别,有效提高了预检能力和识别效率;其次提出面向多协议的P2P僵尸网络拓扑检测算法,基于复杂网络理论对其传播特点和拓扑属性进行研究,提供脆弱性分析;最后基于Side-Channel(隐通道)思想对僵尸节点的流量不对称性展开研究,为追溯控制源提供基础。

项目摘要

僵尸网络作为当今互联网面临的最主要安全威胁之一,已由传统的集中式僵尸网络发展成为分布式僵尸网络,即P2P僵尸网络。P2P僵尸网络在灵活性、健壮性和隐匿性等方面都得到了大大加强,因此威胁更大且更加难以被检测。.本项目以P2P僵尸网络为研究对象,对检测P2P僵尸网络的关键技术展开了研究。研究内容主要包括P2P僵尸程序的动态行为分析及变种识别,P2P僵尸网络流量的实时性检测,P2P僵尸网络的拓扑发现,P2P僵尸网络的关键节点识别及僵尸网络活动识别。针对这些领域,本项目分析了国内外相关研究现状,并提出了我们自己的方法和技术,在国内外学术期刊或会议上发表了相应的论文。本项研究对P2P僵尸网络的测量、检测和追踪具有重要的理论和现实意义。

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

跨社交网络用户对齐技术综述

跨社交网络用户对齐技术综述

DOI:10.12198/j.issn.1673 − 159X.3895
发表时间:2021
2

基于LASSO-SVMR模型城市生活需水量的预测

基于LASSO-SVMR模型城市生活需水量的预测

DOI:10.19679/j.cnki.cjjsjj.2019.0538
发表时间:2019
3

基于SSVEP 直接脑控机器人方向和速度研究

基于SSVEP 直接脑控机器人方向和速度研究

DOI:10.16383/j.aas.2016.c150880
发表时间:2016
4

自然灾难地居民风险知觉与旅游支持度的关系研究——以汶川大地震重灾区北川和都江堰为例

自然灾难地居民风险知觉与旅游支持度的关系研究——以汶川大地震重灾区北川和都江堰为例

DOI:10.12054/lydk.bisu.148
发表时间:2020
5

资本品减税对僵尸企业出清的影响——基于东北地区增值税转型的自然实验

资本品减税对僵尸企业出清的影响——基于东北地区增值税转型的自然实验

DOI:10.14116/j.nkes.2021.03.003
发表时间:2021

杨岳湘的其他基金

相似国自然基金

1

面向大规模新型P2P僵尸网络的检测研究

批准号:61373134
批准年份:2013
负责人:尹春勇
学科分类:F0205
资助金额:71.00
项目类别:面上项目
2

新型对等式僵尸网络的检测与抑制关键技术研究

批准号:61572513
批准年份:2015
负责人:刘波
学科分类:F0205
资助金额:63.00
项目类别:面上项目
3

面向僵尸网络的网络协同行为机理分析与检测方法研究

批准号:61103241
批准年份:2011
负责人:陶敬
学科分类:F0205
资助金额:20.00
项目类别:青年科学基金项目
4

基于局域网协作的僵尸主机检测技术研究

批准号:61170265
批准年份:2011
负责人:李强
学科分类:F0205
资助金额:56.00
项目类别:面上项目