期刊文献+

利用进程监视来检测Http-Tunnel 被引量:1

Detecting Http-Tunnel with Process Monitoring
下载PDF
导出
摘要 Http-Tunnel是一种新兴的木马通讯技术。由于其隐蔽性很好,一般的入侵检测技术和防火墙难以对其进行有效的检测。文章介绍了如何利用进程监视来追踪非法进程的源头,以抵御Http-Tunnel。这种通过溯源来追踪网络流量中异常的新颖方法,取得了较好的实验效果。 Http-Tunnel is a new Trojan communication technology.Due to its efficient disguise,it is difficult for the conventional intrusion Detection Systems(IDS) and the firewalls to perform effective inspection.This paper explains how to trace the source of unauthorized process with process monitoring to defend Http-Tunnel.It is a new method of detecting abnormalities in the network flow,and has achieved a good result in the laboratory.
出处 《计算机工程与应用》 CSCD 北大核心 2006年第7期109-111,共3页 Computer Engineering and Applications
基金 国家自然科学基金资助项目(编号:60303026)
关键词 Http-Tunnel 木马 入侵检测系统 源追踪 进程监视 Http-Tunnel,Trojan, IDS, source track,process monitoring
  • 相关文献

参考文献3

  • 1朱明,徐骞,刘春明.木马病毒分析及其检测方法研究[J].计算机工程与应用,2003,39(28):176-179. 被引量:43
  • 2GaryNebbett 齐舒创作室译.Windows NT/2000本机API参考手册[M].北京:机械工业出版社,2001,4..
  • 3BrianCaswell JayBeale.Snort2.0入侵检测[M].北京:国防工业出版社,2004..

二级参考文献3

  • 1Secrets and Lies.Digital Security in a Networked World[M].Bruce Schneier:John Wiley & Sons,Inc,2001.
  • 2.[EB/OL].http://www.yesky.com/.,.
  • 3卢勇焕 郑海允 等.黑客与安全[M].北京:中国青年出版社,2001..

共引文献51

同被引文献11

引证文献1

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部