P2P僵尸网络检测关键技术研究

基本信息
批准号:61170286
项目类别:面上项目
资助金额:54.00
负责人:杨岳湘
学科分类:
依托单位:中国人民解放军国防科技大学
批准年份:2011
结题年份:2015
起止时间:2012-01-01 - 2015-12-31
项目状态: 已结题
项目参与者:王海龙,王锐,唐川,乔勇,曾迎之,何杰,邓劲生,杨朝辉,陈佩剑
关键词:
特征提取隐通道拓扑发现支持向量机P2P僵尸网络
结项摘要

僵尸网络已成为当今互联网面临的最大威胁之一,P2P僵尸网络因其结构的健壮性而更具生存能力和破坏性。对其进行检测面临如下困难:信道加密和协议多样化导致难以有效提取普适检测特征;基于行为特征检测的方法难以满足实时性要求;检测对象从点升级到面,缺乏有效的拓扑发现方法。基于以上问题,本项目首先对P2P僵尸网络的结构和命令与控制方式进行分类,结合频率统计、小波变换等特征分析方法,有效提取分类检测特征,并基于支持向量机等高维分类方法,将网络流量进行超平面二次分类,将检测对象由单一P2P僵尸网络扩展到同一类别,有效提高了预检能力和识别效率;其次提出面向多协议的P2P僵尸网络拓扑检测算法,基于复杂网络理论对其传播特点和拓扑属性进行研究,提供脆弱性分析;最后基于Side-Channel(隐通道)思想对僵尸节点的流量不对称性展开研究,为追溯控制源提供基础。

项目摘要

僵尸网络作为当今互联网面临的最主要安全威胁之一,已由传统的集中式僵尸网络发展成为分布式僵尸网络,即P2P僵尸网络。P2P僵尸网络在灵活性、健壮性和隐匿性等方面都得到了大大加强,因此威胁更大且更加难以被检测。.本项目以P2P僵尸网络为研究对象,对检测P2P僵尸网络的关键技术展开了研究。研究内容主要包括P2P僵尸程序的动态行为分析及变种识别,P2P僵尸网络流量的实时性检测,P2P僵尸网络的拓扑发现,P2P僵尸网络的关键节点识别及僵尸网络活动识别。针对这些领域,本项目分析了国内外相关研究现状,并提出了我们自己的方法和技术,在国内外学术期刊或会议上发表了相应的论文。本项研究对P2P僵尸网络的测量、检测和追踪具有重要的理论和现实意义。

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

基于改进LinkNet的寒旱区遥感图像河流识别方法

基于改进LinkNet的寒旱区遥感图像河流识别方法

DOI:10.6041/j.issn.1000-1298.2022.07.022
发表时间:2022
2

基于文献计量学和社会网络分析的国内高血压病中医学术团队研究

基于文献计量学和社会网络分析的国内高血压病中医学术团队研究

DOI:10.11842/wst.20190724002
发表时间:2020
3

含饱和非线性的主动悬架系统自适应控制

含饱和非线性的主动悬架系统自适应控制

DOI:10.3969/j.issn.1674-0696.2020.10.20
发表时间:2020
4

基于颗粒阻尼的变频空调压缩机管路减振设计

基于颗粒阻尼的变频空调压缩机管路减振设计

DOI:10.3969/j.issn.1004-132x.2022.18.003
发表时间:2022
5

城市生活垃圾热值的特征变量选择方法及预测建模

城市生活垃圾热值的特征变量选择方法及预测建模

DOI:10.11936/bjutxb2021010011
发表时间:2021

杨岳湘的其他基金

相似国自然基金

1

面向大规模新型P2P僵尸网络的检测研究

批准号:61373134
批准年份:2013
负责人:尹春勇
学科分类:F0205
资助金额:71.00
项目类别:面上项目
2

新型对等式僵尸网络的检测与抑制关键技术研究

批准号:61572513
批准年份:2015
负责人:刘波
学科分类:F0205
资助金额:63.00
项目类别:面上项目
3

面向僵尸网络的网络协同行为机理分析与检测方法研究

批准号:61103241
批准年份:2011
负责人:陶敬
学科分类:F0205
资助金额:20.00
项目类别:青年科学基金项目
4

基于局域网协作的僵尸主机检测技术研究

批准号:61170265
批准年份:2011
负责人:李强
学科分类:F0205
资助金额:56.00
项目类别:面上项目