【技术实现步骤摘要】
【技术保护点】
一种基于网络流聚类检测P2P僵尸网络结构的方法,其特征在于该方法包括有下列检测步骤:步骤1:采集实时通信数据实时通信数据采集模块首先从被监控网络中获取该被监控网络的IP数据报IPD,并从所述的IP数据报IPD中提取出关键字段KF={SIP,DIP,SPT,DPT,IHL,ITL,THL,PTL};然后记录下当前采集IP数据报IPD的采集时间Tt;最后将所述的关键字段KF={SIP,DIP,SPT,DPT,IHL,ITL,THL,PTL}中的源IP地址SIP、目的IP地址DIP、源端口号SPT、目的端口号DPT、IP数据报协议字段类型PTL,以及采集时间Tt、应用层报文长度AML表示为一条数据报记录PR存储于数据报记录表PRT中;所述数据报记录PR按照数学中的元组形式表示为PR=(SIP,DIP,SPT,DPT,PTL,Tt,AML);步骤2:过滤数据报记录数据报记录过滤模块根据第一过滤规则集FFR过滤掉所述数据报记录表PRT中的数据报记录PR;步骤3:抽取网络流网络流抽取模块首先接受防御者输入的超时时间间隔TO;然后按照网络流抽取策略FEP,根据所述采集时间Tt的先后顺序处理所述数据报 ...
【技术特征摘要】
【专利技术属性】
技术研发人员:夏春和,段俊锋,姚珊,王海泉,冯杰,
申请(专利权)人:北京航空航天大学,
类型:发明
国别省市:11
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。