论文部分内容阅读
本文在分析僵尸网络工作原理的基础上总结了僵尸网络的网络行为特征,并重点介绍了一些在僵尸网络检测方面已有的技术研究工作。最后提出了两种新的僵尸网络检测技术。一种是基于诱骗系统和流量检测系统的实时检测方案。另一种是对大规模攻击发生之后,对攻击时段采集的流量记录进行聚合分析,从而逐步得到控制主机的IP地址和僵尸主机的IP地址。