首页|僵尸木马控制事件的最优研判条件选择方法

僵尸木马控制事件的最优研判条件选择方法

扫码查看
目前互联网上仍然存在大量境外僵尸木马,威胁国家网络安全.只有主动对僵尸木马事件进行监测、分析、预警和阻断,才能有效减少网络安全事件的发生.然而市面上存在的大多数僵尸木马监测平台虽可有效处理僵尸木马事件,仍存在一定的误报率.需要人工核查系统提供的僵尸木马事件的准确性,存在周期长、核查成本高、效率低等诸多问题.基于多粒度决策系统理论,提出一种僵尸木马控制事件的最优研判条件选择模型(Botnet Decide Model,BDM),给出僵尸木马控制事件的最优时间粒度选择算法.实验表明,该方法可有效提高僵尸木马研判的工作效率,为僵尸木马的研判工作提供了辅助工具.

薛钰、周锦、杨秉杰

展开 >

国家计算机网络与信息安全管理中心河南分中心(郑州) 河南 450000

僵尸木马 多粒度决策 粒度选择

国家计算机网络与信息安全管理中心青年科研基金

2022Q52

2024

网络安全技术与应用
北京大学出版社

网络安全技术与应用

CHSSCD
影响因子:0.417
ISSN:1009-6833
年,卷(期):2024.(2)
  • 16