-
公开(公告)号:CN110995713A
公开(公告)日:2020-04-10
申请号:CN201911239779.1
申请日:2019-12-06
Applicant: 北京理工大学
Abstract: 本发明涉及一种基于卷积神经网络的僵尸网络检测系统及方法,所述检测系统包括:网络流特征提取模块,用于根据网络数据包的包头信息将网络数据包按设定属性划为四类,并根据各类的包头信息得到一维特征,所述网络数据包为多个,所述设定属性包括:源IP地址、源MAC-IP地址对、源目的IP地址对和源目的套接字对;网络流特征预处理模块,用于对所述一维特征进行标准化和多元变量关联,得到二维特征;僵尸网络检测模块,用于利用预先训练好的卷积神经网络对所述二维特征进行识别,判断所述二维特征对应的网络数据包来自的网络是否是僵尸网络。通过本发明的上述系统能够提高对僵尸网络检测的精确度。