发明公开
- 专利标题: 一种基于行为相似性分析的僵尸网络检测方法及系统
-
申请号: CN202110522030.9申请日: 2021-05-13
-
公开(公告)号: CN113271303A公开(公告)日: 2021-08-17
- 发明人: 孟艳青 , 姚力 , 刘玲 , 张榜 , 李鹏超 , 尚程 , 何文杰 , 张振涛 , 阿曼太 , 梁彧 , 蔡琳 , 杨满智 , 王杰 , 田野 , 金红 , 陈晓光
- 申请人: 国家计算机网络与信息安全管理中心 , 恒安嘉新(北京)科技股份公司
- 申请人地址: 北京市朝阳区裕民路甲3号;
- 专利权人: 国家计算机网络与信息安全管理中心,恒安嘉新(北京)科技股份公司
- 当前专利权人: 国家计算机网络与信息安全管理中心,恒安嘉新(北京)科技股份公司
- 当前专利权人地址: 北京市朝阳区裕民路甲3号;
- 代理机构: 北京中原华和知识产权代理有限责任公司
- 代理商 饶黄裳; 寿宁
- 主分类号: H04L29/06
- IPC分类号: H04L29/06 ; H04L29/08
摘要:
本发明是有关于一种基于行为相似性分析的僵尸网络检测方法,本发明通过在网络出口节点监测采集网络中的流量数据,基于大数据技术对采集的流量数据分别进行网络流量分析和主机行为分析,通过群体行为相似性交叉关联计算方法,从而可计算出属于同一僵尸网络的一组主机节点。实现上述方法的系统包括网络流量采集模块、数据包生成与解析处理模块、网络流量存储模块、网络流量分析模块、主机行为分析模块、群体行为相似性关联计算模块、综合配置管理模块、系统运行状态监控模块及大数据存储平台。本发明能实时检测,确保检测效果的准确性,且检测简单、检测效率高,检测快速、测范围广,时效性好。