项目名称: 基于局域网协作的僵尸主机检测技术研究

项目编号: No.61170265

项目类型: 面上项目

立项/批准年度: 2012

项目学科: 自动化技术、计算机技术

项目作者: 李强

作者单位: 吉林大学

项目金额: 56万元

中文摘要: 恶意代码对现行网络安全造成了极其严重的威胁,僵尸作为一类重要的恶意代码,攻击形式更为隐蔽,攻击手段更为灵活和高效,造成的危害也更为严重。相对基于僵尸网络流量的检测不能从根本上清除僵尸网络的危害,基于单个僵尸主机的检测对于保护主机安全方面显得尤为具体和实际,然而,由于僵尸具有深度隐蔽、迅速更新和灵活通信的特点,对其检测的准确率、有效性还亟待提高。本项目提出基于局域网信息的僵尸主机检测技术研究,将紧密结合未知僵尸检测的目标本质,深度挖掘检测过程的特征。主要研究:基于主机和局部网络两种模式合作的单个主机僵尸检测技术,使主机检测系统掌握更多的全局关联信息,提高检测有效性;使用主机行为分层与警报关联的未知僵尸检测技术,降低检测误报率和漏报率;单个主机僵尸检测系统的开销优化技术,降低检测开销。最终目标是发现已知和未知僵尸,用于尽早清除其对主机的感染,防止其造成更大的破坏。

中文关键词: 僵尸;主机行为;异常检测;警报关联;

英文摘要:

英文关键词: Bot;host behavior;anomaly detection;alert correlation;

成为VIP会员查看完整内容
0

相关内容

 《混合战场的新防御措施》美国陆军网络研究所
专知会员服务
55+阅读 · 2022年4月26日
军事知识图谱构建技术
专知会员服务
125+阅读 · 2022年4月8日
【NeurIPS2021】基于贝叶斯优化的图分类对抗攻击
专知会员服务
17+阅读 · 2021年11月6日
专知会员服务
15+阅读 · 2021年6月6日
【CVPR2021】探索图像超分辨率中的稀疏性以实现高效推理
【KDD2020】基于纳什强化学习的鲁棒垃圾邮件发送者检测
专知会员服务
16+阅读 · 2020年8月16日
网络犯罪的检测分析技术(下)
CCF计算机安全专委会
0+阅读 · 2022年4月13日
网络犯罪的检测分析技术(上)
CCF计算机安全专委会
1+阅读 · 2022年4月12日
基于机器学习的自动化网络流量分析
CCF计算机安全专委会
4+阅读 · 2022年4月8日
二合一平板届的性能小钢炮,ROG 幻 X 上手体验
ZEALER订阅号
0+阅读 · 2022年3月18日
使用 Play Integrity API 来保护您的应用和游戏
谷歌开发者
0+阅读 · 2022年2月15日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
2+阅读 · 2014年12月31日
国家自然科学基金
1+阅读 · 2013年12月31日
国家自然科学基金
4+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
1+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
1+阅读 · 2009年12月31日
国家自然科学基金
1+阅读 · 2009年12月31日
Arxiv
0+阅读 · 2022年4月28日
Arxiv
0+阅读 · 2022年4月27日
Arxiv
0+阅读 · 2022年4月27日
Arxiv
0+阅读 · 2022年4月26日
小贴士
相关VIP内容
 《混合战场的新防御措施》美国陆军网络研究所
专知会员服务
55+阅读 · 2022年4月26日
军事知识图谱构建技术
专知会员服务
125+阅读 · 2022年4月8日
【NeurIPS2021】基于贝叶斯优化的图分类对抗攻击
专知会员服务
17+阅读 · 2021年11月6日
专知会员服务
15+阅读 · 2021年6月6日
【CVPR2021】探索图像超分辨率中的稀疏性以实现高效推理
【KDD2020】基于纳什强化学习的鲁棒垃圾邮件发送者检测
专知会员服务
16+阅读 · 2020年8月16日
相关资讯
网络犯罪的检测分析技术(下)
CCF计算机安全专委会
0+阅读 · 2022年4月13日
网络犯罪的检测分析技术(上)
CCF计算机安全专委会
1+阅读 · 2022年4月12日
基于机器学习的自动化网络流量分析
CCF计算机安全专委会
4+阅读 · 2022年4月8日
二合一平板届的性能小钢炮,ROG 幻 X 上手体验
ZEALER订阅号
0+阅读 · 2022年3月18日
使用 Play Integrity API 来保护您的应用和游戏
谷歌开发者
0+阅读 · 2022年2月15日
相关基金
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
2+阅读 · 2014年12月31日
国家自然科学基金
1+阅读 · 2013年12月31日
国家自然科学基金
4+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
1+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
1+阅读 · 2009年12月31日
国家自然科学基金
1+阅读 · 2009年12月31日
微信扫码咨询专知VIP会员