本發(fā)明公開了一種基于流量分析的P2P僵尸網(wǎng)絡檢測系統(tǒng),屬于計算機網(wǎng)絡安全領域,包括網(wǎng)絡流量接收模塊從不同監(jiān)測點獲取網(wǎng)絡流量,通信結構圖構建模塊,檢測算法模塊從通信結構圖中利用社區(qū)發(fā)現(xiàn)算法發(fā)現(xiàn)P2P結構,采用決策樹和貝葉斯網(wǎng)絡兩種機器學習方法結合檢測P2P僵尸網(wǎng)絡,跟蹤與其它節(jié)點的通信對僵尸網(wǎng)絡進行擴展,數(shù)據(jù)庫模塊存儲相關數(shù)據(jù)。本發(fā)明還公開了基于流量分析的P2P僵尸網(wǎng)絡檢測方法。本發(fā)明未將端口作為特征以防止端口隨機化造成的檢測失效,基于流量分析進行P2P僵尸網(wǎng)絡檢測,通過過濾良性網(wǎng)絡流量提高檢測效率,使用包長度為特征減少數(shù)據(jù)處理量,能高效識別P2P僵尸網(wǎng)絡通信,為入侵檢測系統(tǒng)提供支撐。
聲明:
“基于流量分析的P2P僵尸網(wǎng)絡檢測系統(tǒng)及方法” 該技術專利(論文)所有權利歸屬于技術(論文)所有人。僅供學習研究,如用于商業(yè)用途,請聯(lián)系該技術所有人。
我是此專利(論文)的發(fā)明人(作者)