《表3 实验数据集:基于报文大小的P2P僵尸网络检测方法》

《表3 实验数据集:基于报文大小的P2P僵尸网络检测方法》   提示:宽带有限、当前游客访问压缩模式
本系列图表出处文件名:随高清版一同展现
《基于报文大小的P2P僵尸网络检测方法》


  1. 获取 高清版本忘记账户?点击这里登录
  1. 下载图表忘记账户?点击这里登录

为验证本文检测方法的性能,本文采集了两个主流合法P2P应用(eMule,BitTorrent)的网络流量和两个P2P僵尸网络(Storm,Zues)的网络流量,并分别形成了合法P2P流量数据集和P2P僵尸网络数据集。其中,Storm和Zues僵尸程序获取至自主搭建的蜜罐。流量数据采集实验在一个完全可控的虚拟环境下进行,采集实验持续了1 h。此外,本文还从第三方获取到多个P2P僵尸网络流量数据集用于实验验证。表3给出本文所用的实验数据集。