● | 技術名稱 Technology | |||||||||||||
● | 發明人 Inventor |
李漢銘, 毛敬豪, 陳裕傑, 王奕勛, 葉治宏, 陳祖翰, | ||||||||||||
● | 所有權人 Asignee | 國立台灣科技大學 | ||||||||||||
● |
|
|||||||||||||
點閱數:1627 |
![]() |
||||||||||||||||||||||||||||||||
一種僵屍網路偵測系統,其包括:一突發流量特徵萃取器,接收一偵測對象網路中一網際網路中繼聊天(IRC)封包的欄位值,並據以計算一突發流量特徵值;一模型參數估算器,依據該突發流量特徵值,決定混合隱藏式馬可夫模型(Hybrid Hidden Markov Model,HHMM)所需之機率參數值;一模型產生器,依據該機率參數值,並配合預先定義的網路行為狀態類別,建立混合隱藏式馬可夫模型之機率時序模型;及一可疑狀態偵測器,當接收到一新的IRC封包,並由突發流量特徵萃取器據以產生突發流量特徵值之後,該可疑狀態偵測器將該突發流量特徵值輸入該混合隱藏式馬可夫模型之機率時序模型中,據以判斷該偵測對象網路的中繼聊天流量狀態是否為可疑流量狀態,若是,則產生相對的警告訊息。 |
||||||||||||||||||||||||||||||||
![]() |
||||||||||||||||||||||||||||||||
|