网络中僵尸网络的检测
统计理论
2021-04-16 v2 统计理论
摘要
我们将检测网络中是否存在僵尸网络的问题形式化为一个假设检验问题,其中我们观测到图的一个单一实例。对应于无僵尸网络的原假设被建模为随机几何图:每个顶点被赋予一个 维环面上的位置,当两个顶点之间的距离小于某个阈值时它们相连。备择假设与之类似,不同之处在于存在少量称为僵尸网络的顶点,它们忽略这种几何结构,仅以给定的概率随机连接到其他所有顶点。我们提出两种能够检测此类僵尸网络存在的检验方法。第一种检验基于这样的思想:僵尸网络顶点倾向于形成在原假设下不存在的大型孤立星型结构。第二种检验利用平均图距离,在备择假设下该距离显著变短。我们证明这两种检验都是渐近最优的。然而,数值模拟表明,在中等规模的网络上,孤立星型检验的表现明显优于平均距离检验。最后,我们基于孤立星型检验构建了一个鲁棒方案,该方案还能够识别僵尸网络中的顶点。
引用
@article{arxiv.2005.10650,
title = {Detecting a botnet in a network},
author = {Gianmarco Bet and Kay Bogerd and Rui M. Castro and Remco van der Hofstad},
journal= {arXiv preprint arXiv:2005.10650},
year = {2021}
}