《表1 僵尸网络场景特点[5]》
注:IRC(IRC botnet)为基于IRC协议控制的僵尸网络;SPAM为垃圾邮件;CF(click fraud)为点击欺诈;PS(port scan)为端口扫描;DDo S为分布式拒绝服务攻击;US(compiled and controlled by us)为对恶意软件尝试编译并可控.
本文使用数据集包括背景流量与异常流量所构成的真实僵尸网络流量,选取3个僵尸网络场景,并用标签表示该条数据流是否为异常流量[14].僵尸网络场景描述如表1,表2所示.
图表编号 | XD0029645800 严禁用于非法目的 |
---|---|
绘制时间 | 2019.01.15 |
作者 | 徐久强、周洋洋、王进法、赵海 |
绘制单位 | 东北大学计算机科学与工程学院、东北大学计算机科学与工程学院、东北大学计算机科学与工程学院、东北大学计算机科学与工程学院 |
更多格式 | 高清、无水印(增值服务) |