本發明公開了一種基于流量分析的P2P僵尸網絡檢測系統,屬于計算機網絡安全領域,包括網絡流量接收模塊從不同監測點獲取網絡流量,通信結構圖構建模塊,檢測算法模塊從通信結構圖中利用社區發現算法發現P2P結構,采用決策樹和貝葉斯網絡兩種機器學習方法結合檢測P2P僵尸網絡,跟蹤與其它節點的通信對僵尸網絡進行擴展,數據庫模塊存儲相關數據。本發明還公開了基于流量分析的P2P僵尸網絡檢測方法。本發明未將端口作為特征以防止端口隨機化造成的檢測失效,基于流量分析進行P2P僵尸網絡檢測,通過過濾良性網絡流量提高檢測效率,使用包長度為特征減少數據處理量,能高效識別P2P僵尸網絡通信,為入侵檢測系統提供支撐。
聲明:
“基于流量分析的P2P僵尸網絡檢測系統及方法” 該技術專利(論文)所有權利歸屬于技術(論文)所有人。僅供學習研究,如用于商業用途,請聯系該技術所有人。
我是此專利(論文)的發明人(作者)