{"id":"https://openalex.org/W3008173583","doi":"https://doi.org/10.1145/3377644.3377652","title":"A Novel Ensemble Anomaly based Approach for Command and Control Channel Detection","display_name":"A Novel Ensemble Anomaly based Approach for Command and Control Channel Detection","publication_year":2020,"publication_date":"2020-01-10","ids":{"openalex":"https://openalex.org/W3008173583","doi":"https://doi.org/10.1145/3377644.3377652","mag":"3008173583"},"language":"en","primary_location":{"id":"doi:10.1145/3377644.3377652","is_oa":false,"landing_page_url":"https://doi.org/10.1145/3377644.3377652","pdf_url":null,"source":null,"license":null,"license_id":null,"version":"publishedVersion","is_accepted":true,"is_published":true,"raw_source_name":"Proceedings of the 2020 4th International Conference on Cryptography, Security and Privacy","raw_type":"proceedings-article"},"type":"conference-paper","indexed_in":["crossref"],"open_access":{"is_oa":false,"oa_status":"closed","oa_url":null,"any_repository_has_fulltext":false},"authorships":[{"author_position":"first","author":{"id":"https://openalex.org/A5100357767","display_name":"\u0422\u0430\u043e \u0427\u0435\u043d","orcid":"https://orcid.org/0000-0002-8031-7117"},"institutions":[],"countries":[],"is_corresponding":false,"raw_author_name":"Tao Chen","raw_affiliation_strings":["Information Center of No.2, Beijing, China"],"raw_orcid":null,"affiliations":[{"raw_affiliation_string":"Information Center of No.2, Beijing, China","institution_ids":[]}]},{"author_position":"middle","author":{"id":"https://openalex.org/A5034610167","display_name":"Guangming Zhou","orcid":"https://orcid.org/0000-0002-7427-1781"},"institutions":[],"countries":[],"is_corresponding":false,"raw_author_name":"Guangming Zhou","raw_affiliation_strings":["China National Salt Industry Group Co., Ltd., Beijing, China"],"raw_orcid":null,"affiliations":[{"raw_affiliation_string":"China National Salt Industry Group Co., Ltd., Beijing, China","institution_ids":[]}]},{"author_position":"middle","author":{"id":"https://openalex.org/A5038501563","display_name":"Zhangpu Liu","orcid":null},"institutions":[{"id":"https://openalex.org/I19820366","display_name":"Chinese Academy of Sciences","ror":"https://ror.org/034t30j35","country_code":"CN","type":"government","lineage":["https://openalex.org/I19820366"]},{"id":"https://openalex.org/I4210156404","display_name":"Institute of Information Engineering","ror":"https://ror.org/04r53se39","country_code":"CN","type":"facility","lineage":["https://openalex.org/I19820366","https://openalex.org/I4210156404"]},{"id":"https://openalex.org/I4210165038","display_name":"University of Chinese Academy of Sciences","ror":"https://ror.org/05qbk4x57","country_code":"CN","type":"education","lineage":["https://openalex.org/I19820366","https://openalex.org/I4210165038"]}],"countries":["CN"],"is_corresponding":false,"raw_author_name":"Zhangpu Liu","raw_affiliation_strings":["Institute of Information Engineering, Chinese Academy of Sciences; School of Cyber Security, University of Chinese Academy of Sciences, Beijing, China","Institute of Information Engineering, Chinese Academy of Sciences"],"raw_orcid":null,"affiliations":[{"raw_affiliation_string":"Institute of Information Engineering, Chinese Academy of Sciences; School of Cyber Security, University of Chinese Academy of Sciences, Beijing, China","institution_ids":["https://openalex.org/I4210156404","https://openalex.org/I4210165038"]},{"raw_affiliation_string":"Institute of Information Engineering, Chinese Academy of Sciences","institution_ids":["https://openalex.org/I19820366","https://openalex.org/I4210156404"]}]},{"author_position":"last","author":{"id":"https://openalex.org/A5017361364","display_name":"Jing Tao","orcid":"https://orcid.org/0000-0002-8256-9430"},"institutions":[],"countries":[],"is_corresponding":false,"raw_author_name":"Tao Jing","raw_affiliation_strings":["Office of General Affairs, Chinese Academy of Sciences, Beijing, China"],"raw_orcid":null,"affiliations":[{"raw_affiliation_string":"Office of General Affairs, Chinese Academy of Sciences, Beijing, China","institution_ids":[]}]}],"institutions":[],"countries_distinct_count":1,"institutions_distinct_count":3,"corresponding_author_ids":[],"corresponding_institution_ids":[],"apc_list":null,"apc_paid":null,"fwci":null,"has_fulltext":false,"cited_by_count":3,"citation_normalized_percentile":null,"cited_by_percentile_year":null,"biblio":{"volume":null,"issue":null,"first_page":"74","last_page":"78"},"is_retracted":false,"is_paratext":false,"is_xpac":false,"primary_topic":{"id":"https://openalex.org/T10400","display_name":"Network Security and Intrusion Detection","score":1.0,"subfield":{"id":"https://openalex.org/subfields/1705","display_name":"Computer Networks and Communications"},"field":{"id":"https://openalex.org/fields/17","display_name":"Computer Science"},"domain":{"id":"https://openalex.org/domains/3","display_name":"Physical Sciences"}},"topics":[{"id":"https://openalex.org/T10400","display_name":"Network Security and Intrusion Detection","score":1.0,"subfield":{"id":"https://openalex.org/subfields/1705","display_name":"Computer Networks and Communications"},"field":{"id":"https://openalex.org/fields/17","display_name":"Computer Science"},"domain":{"id":"https://openalex.org/domains/3","display_name":"Physical Sciences"}},{"id":"https://openalex.org/T11512","display_name":"Anomaly Detection Techniques and Applications","score":0.9998000264167786,"subfield":{"id":"https://openalex.org/subfields/1702","display_name":"Artificial Intelligence"},"field":{"id":"https://openalex.org/fields/17","display_name":"Computer Science"},"domain":{"id":"https://openalex.org/domains/3","display_name":"Physical Sciences"}},{"id":"https://openalex.org/T11241","display_name":"Advanced Malware Detection Techniques","score":0.9994999766349792,"subfield":{"id":"https://openalex.org/subfields/1711","display_name":"Signal Processing"},"field":{"id":"https://openalex.org/fields/17","display_name":"Computer Science"},"domain":{"id":"https://openalex.org/domains/3","display_name":"Physical Sciences"}}],"keywords":[{"id":"https://openalex.org/keywords/botnet","display_name":"Botnet","score":0.8503983616828918},{"id":"https://openalex.org/keywords/anomaly-detection","display_name":"Anomaly detection","score":0.8301104307174683},{"id":"https://openalex.org/keywords/computer-science","display_name":"Computer science","score":0.7386322617530823},{"id":"https://openalex.org/keywords/anomaly","display_name":"Anomaly (physics)","score":0.6441046595573425},{"id":"https://openalex.org/keywords/blocking","display_name":"Blocking (statistics)","score":0.5829212069511414},{"id":"https://openalex.org/keywords/command-and-control","display_name":"Command and control","score":0.5751127004623413},{"id":"https://openalex.org/keywords/detector","display_name":"Detector","score":0.5195910930633545},{"id":"https://openalex.org/keywords/channel","display_name":"Channel (broadcasting)","score":0.5125439167022705},{"id":"https://openalex.org/keywords/data-mining","display_name":"Data mining","score":0.4804929494857788},{"id":"https://openalex.org/keywords/artificial-intelligence","display_name":"Artificial intelligence","score":0.39612454175949097},{"id":"https://openalex.org/keywords/computer-network","display_name":"Computer network","score":0.21323618292808533},{"id":"https://openalex.org/keywords/telecommunications","display_name":"Telecommunications","score":0.07409000396728516},{"id":"https://openalex.org/keywords/physics","display_name":"Physics","score":0.07208344340324402}],"concepts":[{"id":"https://openalex.org/C22735295","wikidata":"https://www.wikidata.org/wiki/Q317671","display_name":"Botnet","level":3,"score":0.8503983616828918},{"id":"https://openalex.org/C739882","wikidata":"https://www.wikidata.org/wiki/Q3560506","display_name":"Anomaly detection","level":2,"score":0.8301104307174683},{"id":"https://openalex.org/C41008148","wikidata":"https://www.wikidata.org/wiki/Q21198","display_name":"Computer science","level":0,"score":0.7386322617530823},{"id":"https://openalex.org/C12997251","wikidata":"https://www.wikidata.org/wiki/Q567560","display_name":"Anomaly (physics)","level":2,"score":0.6441046595573425},{"id":"https://openalex.org/C144745244","wikidata":"https://www.wikidata.org/wiki/Q4927286","display_name":"Blocking (statistics)","level":2,"score":0.5829212069511414},{"id":"https://openalex.org/C506615639","wikidata":"https://www.wikidata.org/wiki/Q21662260","display_name":"Command and control","level":2,"score":0.5751127004623413},{"id":"https://openalex.org/C94915269","wikidata":"https://www.wikidata.org/wiki/Q1834857","display_name":"Detector","level":2,"score":0.5195910930633545},{"id":"https://openalex.org/C127162648","wikidata":"https://www.wikidata.org/wiki/Q16858953","display_name":"Channel (broadcasting)","level":2,"score":0.5125439167022705},{"id":"https://openalex.org/C124101348","wikidata":"https://www.wikidata.org/wiki/Q172491","display_name":"Data mining","level":1,"score":0.4804929494857788},{"id":"https://openalex.org/C154945302","wikidata":"https://www.wikidata.org/wiki/Q11660","display_name":"Artificial intelligence","level":1,"score":0.39612454175949097},{"id":"https://openalex.org/C31258907","wikidata":"https://www.wikidata.org/wiki/Q1301371","display_name":"Computer network","level":1,"score":0.21323618292808533},{"id":"https://openalex.org/C76155785","wikidata":"https://www.wikidata.org/wiki/Q418","display_name":"Telecommunications","level":1,"score":0.07409000396728516},{"id":"https://openalex.org/C121332964","wikidata":"https://www.wikidata.org/wiki/Q413","display_name":"Physics","level":0,"score":0.07208344340324402},{"id":"https://openalex.org/C26873012","wikidata":"https://www.wikidata.org/wiki/Q214781","display_name":"Condensed matter physics","level":1,"score":0.0},{"id":"https://openalex.org/C136764020","wikidata":"https://www.wikidata.org/wiki/Q466","display_name":"World Wide Web","level":1,"score":0.0},{"id":"https://openalex.org/C110875604","wikidata":"https://www.wikidata.org/wiki/Q75","display_name":"The Internet","level":2,"score":0.0}],"mesh":[],"locations_count":1,"locations":[{"id":"doi:10.1145/3377644.3377652","is_oa":false,"landing_page_url":"https://doi.org/10.1145/3377644.3377652","pdf_url":null,"source":null,"license":null,"license_id":null,"version":"publishedVersion","is_accepted":true,"is_published":true,"raw_source_name":"Proceedings of the 2020 4th International Conference on Cryptography, Security and Privacy","raw_type":"proceedings-article"}],"best_oa_location":null,"sustainable_development_goals":[],"awards":[],"funders":[],"has_content":{"grobid_xml":false,"pdf":false},"content_urls":null,"referenced_works_count":17,"referenced_works":["https://openalex.org/W70584117","https://openalex.org/W1583098994","https://openalex.org/W1674877186","https://openalex.org/W2021753915","https://openalex.org/W2026621111","https://openalex.org/W2077488147","https://openalex.org/W2102671922","https://openalex.org/W2104692292","https://openalex.org/W2105497548","https://openalex.org/W2114996745","https://openalex.org/W2157949690","https://openalex.org/W2331488455","https://openalex.org/W2606697812","https://openalex.org/W2736937187","https://openalex.org/W2787957674","https://openalex.org/W2963197901","https://openalex.org/W6981170678"],"related_works":["https://openalex.org/W86804927","https://openalex.org/W2898126008","https://openalex.org/W1583098994","https://openalex.org/W2386447999","https://openalex.org/W2806741695","https://openalex.org/W4290647774","https://openalex.org/W2130216882","https://openalex.org/W2091214382","https://openalex.org/W2376288852","https://openalex.org/W3189286258"],"abstract_inverted_index":{"The":[0],"C&C":[1,13],"Channel":[2,14],"is":[3,15],"an":[4],"indispensable":[5],"characteristic":[6],"of":[7,16,23,29,52,69,74],"botnet.":[8,24],"Recognizing":[9],"and":[10,57,78,90],"blocking":[11],"the":[12,21,27,45,59,67,71,80],"great":[17],"importance":[18],"to":[19],"eliminate":[20],"threats":[22],"To":[25],"overcome":[26],"limitation":[28],"major":[30],"behavior":[31,60],"based":[32,40],"methods,":[33],"we":[34],"propose":[35],"a":[36],"new":[37],"ensemble":[38],"anomaly":[39,76],"approach,":[41],"which":[42,55],"only":[43],"uses":[44],"normal":[46],"traffic":[47],"for":[48],"training.":[49],"It":[50,65],"consists":[51],"two":[53],"detectors":[54,77],"profile":[56],"analysis":[58],"deviations":[61],"from":[62],"different":[63,88],"aspects.":[64],"has":[66],"advantages":[68],"reducing":[70],"false":[72],"alarms":[73],"traditional":[75],"improving":[79],"detection":[81,93],"performance.":[82,94],"We":[83],"evaluated":[84],"it":[85],"on":[86],"5":[87],"datasets":[89],"achieved":[91],"good":[92]},"counts_by_year":[{"year":2024,"cited_by_count":1},{"year":2020,"cited_by_count":2}],"updated_date":"2026-07-22T07:51:19.307946","created_date":"2025-10-10T00:00:00"}
