- 专利标题: 基于NetFlow的僵尸网络检测系统与检测方法
- 专利标题(英): NetFlow based botnet network detection system and detection method
-
申请号: CN201510058355.0申请日: 2015-02-04
-
公开(公告)号: CN104618377A公开(公告)日: 2015-05-13
- 发明人: 邹福泰 , 徐凯翼 , 王佳慧 , 任思君 , 李建华
- 申请人: 上海交通大学
- 申请人地址: 上海市闵行区东川路800号
- 专利权人: 上海交通大学
- 当前专利权人: 上海交通大学
- 当前专利权人地址: 上海市闵行区东川路800号
- 代理机构: 上海旭诚知识产权代理有限公司
- 代理商 郑立
- 主分类号: H04L29/06
- IPC分类号: H04L29/06
摘要:
本发明提供一种基于NetFlow的僵尸网络检测系统包括:数据采集模块、预处理模块、节点评估模块、拓扑发现模块以及相关性分析模块,节点评估模块通过分析函数Fbot(vi)得到数据流i对应的疑似僵尸网络概率Pboti;相关性分析模块绘制与分析以疑似僵尸网络概率Pboti为权重的数据流通信图,计算目标网络为僵尸网络的概率,如果大于设定阈值,目标网络为僵尸网络。本发明还提供一种僵尸网络检测方法。本发明结合了NetFlow流量分析的高效性,采用分析算法,计算得到每个节点与整个网络拓扑结构的威胁系数,结合目标网络具体的拓扑结构,对网络拓扑复杂、迁移性强、隐蔽性高、危害性大的僵尸网络进行准确的甄别。
公开/授权文献
- CN104618377B 基于NetFlow的僵尸网络检测系统与检测方法 公开/授权日:2018-01-30