一种基于通信拓扑和网络流量的P2P僵尸网络检测方法
Abstract:
本发明公开了一种基于通信拓扑和网络流量的P2P僵尸网络检测方法,包括:(1)获取P2P僵尸网络,利用其合成僵尸网络通信流量数据;(2)得到僵尸网络通信流量数据的拓扑图;(3)利用图卷积网络预测出拓扑图中每个节点为机器人节点的置信度;(4)利用每个节点的置信度初始化环境和状态,智能体通过类分布采样决定被检测节点;(5)检测被检测节点的流量,根据检测结果更新环境和状态并计算奖励值以更新智能体;(6)重复步骤(4)和(5),直至达到单轮训练停止条件;(7)重复步骤(4)至(6)预定次数以完成智能体的训练;(8)基于待检测的P2P网络重复步骤(1)~(3),以置信度为输入利用训练好的神经网络得到最优检测路径。
Patent Agency Ranking
0/0