书籍详情

僵尸网络检测技术

僵尸网络检测技术

作者:程光,吴桦,王会羽 等著

出版社:东南大学出版社

出版时间:2014-10-01

ISBN:9787564149451

定价:¥40.00

购买这本书可以去
内容简介
  僵尸网络是指通过各种手段在多台计算机中植入恶意程序,使僵尸控制者能相对方便和集中地控制这些计算机,向这些受控制的计算机发布各种指令进行相应恶意活动的攻击网络。《网络新技术系列丛书:僵尸网络检测技术》首先通过大量实验介绍在僵尸和人的活动行为方面的差异,其次介绍一种基于主动技术的恶意代码捕获方法以及获得僵尸样本的通信数据和行为特征的方法,最后介绍6种不同类型的僵尸网络检测方法。全书包括10章内容,第1章综述了近年来国内外主要的僵尸网络检测方法的研究进展;第2章介绍僵尸的会话行为分析;第3章介绍主动僵尸代码捕获方法;第4章介绍僵尸提取和分析;第5章介绍僵尸源码实例分析;第6章介绍基于DNS的僵尸网络检测方法;第7章介绍基于C&C信道的僵尸网络检测方法;第8章介绍基于流量行为的僵尸网络检测方法;第9章介绍基于事件关联的僵尸检测方法;第10章介绍基于内容解析的僵尸网络检测方法。《网络新技术系列丛书:僵尸网络检测技术》可供计算机科学、信息科学、网络工程及流量工程等学科的科研工作人员、大学教师和相关专业的研究生与本科生,以及从事计算机网络安全领域、网络工程及网络管理的工程技术人员阅读参考使用。
作者简介
  程光,男,1973年2月生,安徽黄山人,王学博士,东南大学计算机科学与工程学院教授、博导,东南大学计算机网络和信息集成教育部重点实验塞主任,2005-2006年期间在美国佐治亚理工大学从事博士后研究,2012年在美国亚利桑那大学从事高级访问学者研究工作。目前研究兴趣在网络安全、网络测量、网络行为学、网络管理和科学可视化等。先后主持参加国家973项目、国家科技支撑项目、国家自然基金、教育部科技重点项目、江苏省自然基金等20多项纵向课题研究。发表学术论文80余篇,出版专著及教材共5部,申请和授权专利20余项。吴桦,女,东南大学副教授,工学博士,江苏省计算机学会大数据专家委员会委员。主要研究领域为网络管理,网络行为学。自从1997年参加工作以来一直参与了CERNET华东北地区网的运行管理,在网络运行管理方面有着丰富的经验。科研方面,参加了东南大学和丁肇中教授合作的AMS-02反物质研究系统的研制项目,被东南大学派往瑞士日内瓦的欧洲核子研究中心进行项目合作两年,在海量数据传输和存储方面具有丰富的经验。作为主要人员参加了国家973课题、自然科学基金课题、国家科技支撑计划等多项课题的研究。
目录
暂缺《僵尸网络检测技术》目录
猜您喜欢

读书导航