| 专利名称 | 基于网络数据流的HTTP僵尸网络检测方法及系统 | 申请号 | CN201310206651.1 | 专利类型 | 发明专利 | 公开(公告)号 | CN103297433A | 公开(授权)日 | 2013.09.11 | 申请(专利权)人 | 中国科学院计算技术研究所 | 发明(设计)人 | 李可;刘潮歌;崔翔;王帅 | 主分类号 | H04L29/06(2006.01)I | IPC主分类号 | H04L29/06(2006.01)I;H04L12/26(2006.01)I | 专利有效期 | 基于网络数据流的HTTP僵尸网络检测方法及系统 至基于网络数据流的HTTP僵尸网络检测方法及系统 | 法律状态 | 实质审查的生效 | 说明书摘要 | 本发明提供了一种基于网络数据流、能检测未知HTTP僵尸网络方法。该方法对主机的HTTP通信数据流进行提取,通过X-means聚类方法,结合僵尸网络通信特征相似性判断出僵尸主机并对其进行类型的划分。该方法的优点包括:可检测未知的HTTP僵尸网络的目标,能及时发现指定网络内潜在的僵尸主机;增强了聚类和检测的效率,具有低误报率和漏报率的特性。 |
1、源头对接,价格透明
2、平台验证,实名审核
3、合同监控,代办手续
4、专员跟进,交易保障