基于P2P僵尸主机网络行为的检测与监控方案设计
通过对P2P僵尸主机生存周期的研究,采取离线与在线相结合的方法,分析捕获的网络出口流量,对处于初始阶段、发呆阶段和攻击阶段的P2P僵尸主机的网络行为进行检测和监控,并对确认的内网P2P僵尸主机进行隔离.方案极大提高了P2P僵尸主机检测的效率和正确率,减轻了P2P僵尸网络的危害.
开通会员