电力二次系统僵尸网络攻防研究

摘要

僵尸网络是指通过各种手段在多台设备中植入恶意程序,使僵尸控制者能相对方便和集中的控制这些设备,向这些受控制的设备发布各种指令进行相应恶意活动的攻击网络.本文阐述了僵尸网络在电力二次系统中部署和传播的可能性,分析了僵尸网络在活动时产生的报文特征和流量的行为特性,并针对电力二次系统僵尸网络的特点,提出了两种可部署于网络分析仪的检测电力系统僵尸网络的方法,分别是基于深度包检测技术的异常协议识别方法、基于循环自相关和聚类的流量行为分析方法,并进行了实验.

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号