基于关联关系和MapReduce的僵尸网络检测

来源 :计算机工程 | 被引量 : 0次 | 上传用户:qq243129435
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
现有僵尸网络检测方法的计算量较大,导致检测效率低,而云计算的强大数据处理和分析能力为僵尸网络的检测提供了新的思路和解决方案。为此,设计并实现一种基于MapReduce模型的并行僵尸网络检测算法,基于云协同和流间关联关系对僵尸网络进行检测。提取流间关联关系,将具有关联关系的流聚集到同一个集合中,计算主机的分数,若分数大于阈值则判断为可疑的僵尸主机。实验结果表明,该算法对 P2P僵尸网络的检测率能够达到90%以上,误报率控制在4%以下,并且随着云服务器端计算节点的增多,其处理云客户端上传数据及检测僵尸网络的效
其他文献
针对拓扑不变网络的单源组播网络编码问题,基于子树分解提出一种新的线性网络编码算法。该算法由线图变换、子树分解、边不相邻路径搜索、全局编码矢量分配和局部编码矢量计
在Cat—Logistic模型的基础上提出一种安全网络编码方法。构造Cat—Logistic映射模型,根据该模型生成三级密钥信息,对密钥信息进行迭代处理,通过取余的方式将密文信息传送给随机
在已有景观感知度概念和模型基础上,根据景观规模和特征将交通线某一具体位置的景观感知度划分为单点景观、多点景观和组景观感知度,并提出了基于集合表达的交通线景观感知度
目的分析疱疹性咽峡炎患儿采用热毒宁治疗的临床疗效。方法选取该院2017年1月—2018年6月期间收治的90例疱疹性咽峡炎患儿,按照不同治疗方式随机分为实验组(45例,采用热毒宁
LEACH协议的簇头节点分布不均,导致网络负载不均衡。为此,提出一种LEACH协议的多级分簇改进算法。将网络划分为若干小单元,采用多级分簇相结合的方法,在簇头节点选举过程中引入节
长期演进(LrE)系统在分组交换域内承载语音业务,但对延迟和丢包敏感的语音业务服务质量较难得到保证。为此,提出一种排队延迟感知的语音分组调度机制,根据队列长度、信道条件、排
针对可调加密模式在实际应用中较难生成动态因子和管理密钥的问题,采用复合MPSoC平台硬件支持的方法,应用混沌密码、动态组密钥与硬件密钥防护等技术,提出一种改进的可调加密
在新医改的形势下医院运营管理面临着巨大的挑战,而业财融合将挑战转化为机遇,是医院财务管理未来新的发展方向。文章在分析了业财融合在医院中运用的必要性后,揭示了目前实
编码的无线传输的手段很多,但大多以明码透明传送。虽然方便,但安全可靠性无从谈起,容易被类似装置截获和复制,并用于非法用途。本文介绍了微芯公司(Microchip)内嵌先进的Kee
水环境中环境激素的去除问题已引起全世界广泛关注,调查发现,地表水、地下水和饮用水中都不同程度检测到环境激素的存在,严重威胁人类和生物体的健康和安全。本文采用纳滤技