买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
申请/专利权人:中移动信息技术有限公司;中国移动通信集团有限公司
摘要:本申请公开了一种僵尸网络检测方法、装置、设备、存储介质及程序产品,涉及网络安全技术领域,公开的僵尸网络检测方法,包括:获取目标网络群体的多条网络告警记录;根据所述多条网络告警记录,构建第一有向图;针对所述有向图的任一所述边,计算所述边的目标节点的出边与所述边之间的攻击相似度;保留所述第一有向图中所述攻击相似度大于预设攻击相似度的目标边以及与所述目标边相关联的节点,获得第二有向图;计算得到与第二有向图中各连通子图分别相对应的僵尸网络概率,获得僵尸网络检测结果。本申请可以提高僵尸网络检测的准确率。
主权项:1.一种僵尸网络检测方法,其特征在于,所述方法包括:获取目标网络群体的多条网络告警记录;根据所述多条网络告警记录,构建第一有向图;其中,所述第一有向图的节点为所述网络告警记录中的通信对象,任意两个所述通信对象之间存在至少一条所述网络告警记录时生成对应两个所述节点之间的边;针对所述第一有向图的任一所述边,计算所述边的目标节点的出边与所述边之间的攻击相似度;保留所述第一有向图中所述攻击相似度大于预设攻击相似度的目标边以及与所述目标边相关联的节点,获得第二有向图;计算得到与第二有向图中各连通子图分别相对应的僵尸网络概率,获得僵尸网络检测结果。
全文数据:
权利要求:
百度查询: 中移动信息技术有限公司 中国移动通信集团有限公司 僵尸网络检测方法、装置、设备、存储介质及程序产品
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。