论文部分内容阅读
P2P技术正逐渐成为僵尸网络的主要控制技术,在大流量环境下,如何及时地、以较低的误报率进行P2P僵尸的检测,是网络信息安全研究者们亟待解决的问题。本文在相关研究的基础上提出了“基于控制会话稳定性”的P2P僵尸主机检测算法。该算法能实时地对网络出口路由器上的Netflow数据流进行会话重组并利用控制会话的稳定性来发现网络中的P2P僵尸主机。通过控制会话与数据会话的交叉验证,误报率显著下降。