基于命令语法结构特征的IRC僵尸网络频道检测
2017-09-15分类号:TP393.08
【部门】哈尔滨工业大学计算机科学与技术学院
【摘要】僵尸频道是基于因特网在线聊天(Internet relay chat,IRC)协议僵尸网络传递控制命令,操纵整个网络的唯一途径。该文针对IRC僵尸网络频道检测问题,提出一种利用僵尸网络控制命令语法结构特征,实现检测僵尸网络频道的方法。使用可信系数描述频道中的字符串为僵尸网络控制命令的可能性,并结合可信系数,改进阈值随机游走(threshold random walk,TRW)算法,用以加快僵尸网络频道检测速度。实验结果表明:该方法对僵尸频道有很好的识别能力,检测效率明显提高。
【关键词】僵尸网络 命令语法结构 阈值随机游走(TRW)
【基金】国家科技支撑计划资助项目(2012BAH45B01);; 国家自然科学基金资助项目(61100189,61370215,61370211);; 国家信息安全计划资助项目(2014A085,2016A104)
【所属期刊栏目】清华大学学报(自然科学版)
文献传递