期刊文献+

分布式蠕虫流量检测技术 被引量:2

A Distributed Worm Traffic Detection Algorithm
原文传递
导出
摘要 分析了网络蠕虫病毒的传播特点和已有的检测方法,针对慢速传播蠕虫病毒,提出了基于流量异常传播序列的检测算法,并通过分布式系统结构,综合多个子网的检测结果,进一步提高检测准确率。模拟实验证明:该算法可以根据流量特征,在蠕虫病毒慢速传播的早期检测到该病毒的传播行为,并获得传播所用网络协议和目标端口。 This paper, based on analysis of distributed abnormal traffic sequence propagation, presents a new algorithm for detecting the tnternet worm infection, and explores the forecast mechanism for worm traffic. An Intemet worm forecast model and a prototype based on forecast algorithm are designed. The related experimental data and analysis results are also given.
作者 高鹏
出处 《信息安全与通信保密》 2009年第12期93-95,共3页 Information Security and Communications Privacy
基金 国家高技术研究发展计划(863计划)基金资助项目(编号:2007AA01Z469) 课题名称"统一威胁防御管理系统"
关键词 蠕虫病毒 异常流量 分布式 worm abnormal traffic distributed
  • 相关文献

参考文献2

  • 1Jaeyeon Jung, Rodolfo A Milito, Vern Paxson. On the Adaptive Real-Time Detection of Fast- Propagating Network Worms[R]. Springer Paris: Computer Science and Artificial Intelligence Laboratory, 2006.
  • 2亓俊红,苏波.基于蠕虫传播机理的主动防御策略[J].山东理工大学学报(自然科学版),2006,20(6):62-65. 被引量:5

二级参考文献3

  • 1张运凯,王方伟,张玉清,马建峰.蠕虫病毒的传播机制研究[J].计算机应用研究,2005,22(4):137-139. 被引量:13
  • 2Spafford EH. The Interact worm program:An analysis[R].Technical Report,CSD-TR823, West Lafayette: Department of Computer Science, Purdue University, 1988. 1-29.
  • 3趋势科技,2004年网络威胁报告及十大病毒[EB/OL].http://www.trendmicro. com/cn/about/news/pr/archive/ 2004/2004-12-23. htm.

共引文献4

同被引文献18

引证文献2

二级引证文献4

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部