基于分形与自适应融合的P2P botnet检测方法
Abstract:
基于分形与自适应融合的P2P botnet检测方法,涉及计算机安全领域。解决现有P2P botnet检测方法检测过程复杂且检测效率低等问题,本发明的方法为:构建单分形特性检测传感器和多分形特性检测传感器,它们分别利用大时间尺度下的自相似性和小时间尺度下的局部奇异性对网络流量特征进行刻画,利用Kalman滤波器检测上述特性是否存在异常。为获得更精确的数据融合结果,提出一种自适应数据融合方法,根据证据冲突程度不同自适应得选择DST、DSmT对上述检测传感器的检测结果进行融合以得到最终结果。本发明对P2P botnet进行快速通用检测,准确性和实时性更好。
Public/Granted literature
Patent Agency Ranking
0/0