论文部分内容阅读
互联网高速发展给人们带来了便利的同时新的问题也随之出现,近几年的僵尸病毒是网络安全的主要威胁之一。新型的僵尸病毒和不断变异的僵尸病毒层出不穷,现有检测手段很难检测。新的检测技术不断更新,提出的IPFIXDetector模型使用IPFIX数据和DNS双源数据采集器,生成IPFIX拓扑在经过机器学习建立模型与僵尸网络对比。IPFIXDetector采用分布式流处理平台和双源数据采集器,可以实时检测僵尸病毒并有效解决检测精度不高的问题。