Invention Publication
CN104618377A 基于NetFlow的僵尸网络检测系统与检测方法
失效 - 权利终止
- Patent Title: 基于NetFlow的僵尸网络检测系统与检测方法
- Patent Title (English): NetFlow based botnet network detection system and detection method
-
Application No.: CN201510058355.0Application Date: 2015-02-04
-
Publication No.: CN104618377APublication Date: 2015-05-13
- Inventor: 邹福泰 , 徐凯翼 , 王佳慧 , 任思君 , 李建华
- Applicant: 上海交通大学
- Applicant Address: 上海市闵行区东川路800号
- Assignee: 上海交通大学
- Current Assignee: 上海交通大学
- Current Assignee Address: 上海市闵行区东川路800号
- Agency: 上海旭诚知识产权代理有限公司
- Agent 郑立
- Main IPC: H04L29/06
- IPC: H04L29/06

Abstract:
本发明提供一种基于NetFlow的僵尸网络检测系统包括:数据采集模块、预处理模块、节点评估模块、拓扑发现模块以及相关性分析模块,节点评估模块通过分析函数Fbot(vi)得到数据流i对应的疑似僵尸网络概率Pboti;相关性分析模块绘制与分析以疑似僵尸网络概率Pboti为权重的数据流通信图,计算目标网络为僵尸网络的概率,如果大于设定阈值,目标网络为僵尸网络。本发明还提供一种僵尸网络检测方法。本发明结合了NetFlow流量分析的高效性,采用分析算法,计算得到每个节点与整个网络拓扑结构的威胁系数,结合目标网络具体的拓扑结构,对网络拓扑复杂、迁移性强、隐蔽性高、危害性大的僵尸网络进行准确的甄别。
Public/Granted literature
- CN104618377B 基于NetFlow的僵尸网络检测系统与检测方法 Public/Granted day:2018-01-30
Information query