在Netflow上以會話型式之P2P殭屍網路偵測方法METHOD OF Netflow-BASED SESSION DETECTION FOR P2P BOTNET | 專利查詢

在Netflow上以會話型式之P2P殭屍網路偵測方法METHOD OF Netflow-BASED SESSION DETECTION FOR P2P BOTNET


專利類型

發明

專利國別 (專利申請國家)

中華民國

專利申請案號

107114725

專利證號

I 666568

專利獲證名稱

在Netflow上以會話型式之P2P殭屍網路偵測方法METHOD OF Netflow-BASED SESSION DETECTION FOR P2P BOTNET

專利所屬機關 (申請機關)

國立成功大學

獲證日期

2019/07/21

技術說明

本專利是一個在Netflow合併單向flow為雙向會話(session)之P2P偵測殭屍網路的系統,目的是解決單向網路流量日誌,無法突顯雙向通訊特徵,導致難以判斷是否有惡意程式活動的情況。此外本專利是以巨量資料為基礎進行研發皆實作在MapReduce平台上,藉由發掘相似的雙向會話與搭配創新多層次非監督式群聚演算法,分析P2P殭屍網路的活動行為。創新的多層次非監督式群聚演算法是利用DBScan搭配反覆分析網路流量日誌,在每一層都抽象化出一個群組,最終群聚出擁有相似行為的惡意行為集合。最後我們以實際的網路流量日誌證明本專利的可靠度可達95%以上。

備註

本會(收文號1120059850)同意該校112年9月7日成大產創字第1121102806號函申請終止維護專利(國立成功大學)

連絡單位 (專責單位/部門名稱)

企業關係與技轉中心

連絡電話

06-2360524


版權所有 © 國家科學及技術委員會 National Science and Technology Council All Rights Reserved.
建議使用IE 11或以上版本瀏覽器,最佳瀏覽解析度為1024x768以上|政府網站資料開放宣告
主辦單位:國家科學及技術委員會 執行單位:台灣經濟研究院 網站維護:台灣經濟研究院