期刊文献+

网络蠕虫研究与侦测

Research on network worm and detection
下载PDF
导出
摘要 跳出传统防病毒技术路线,研制以行为自动监控、行为自动分析、行为自动诊断为新思路的主动防御型系统,从根本上克服现有杀毒软件的重大缺陷,建立主动防御为主、结合现有反病毒技术的综合防范体系。从目前最新的防病毒技术着手,分析并比较行为监视、分析,启发式扫描以及入侵检测技术,结合以上各个技术来对未知的病毒进行主动识别、防御。实验数据证明,CAW(Collaborative Anti-Worm)引擎在不依赖任何病毒库的前提下,能够捕捉到大约60%的蠕虫病毒。 Not following the traditional anti-virus technology, this paper uses the behavior monitor, analysis and detect automatically as the research direction to implement the active prevention system, it overcomes the serious defect about the current system. It adopts the newest anti-virus technology, compares and analysis the detected behavior, associates with Heuristic-based scanning and intrusion detect scanning, to detect and judge the dubious files. Based on the experiment data, CAW (Collaborative Anti-Worm) engine can detect about 60% worm without any virus pattem. If using the virus pattern, it can help to increase the detect rate about 5%.
作者 毛振宇
出处 《信息技术》 2009年第12期54-58,共5页 Information Technology
关键词 蠕虫 传播模型 入侵检测技术 启发式扫描 误报率 行为检测 worm transmit model intrusion detection Heuristic-based scanning false rate behavior detection
  • 相关文献

参考文献7

  • 1中华人民共和国计算机信息系统安全保护条例[Z].1994(2):18.
  • 2计算机反病毒技术及其发展[EB/OL].http://www.duba.net/c/2001/12/13/14830.shtml.
  • 3Steve W[Z]. Open problems in computer virus research.
  • 4基于NetFlow的大型网络蠕虫侦测系统Kuang-Ming Wang.
  • 5Wang Y, Wang CX. Modeling the effects of tinting palameters on virus propagation [ C ]//Stmliford S, ed. Proc. of the ACM CCS Workshop on Rapid Malcode (WORM 2003). Washington, 2003.
  • 6赵旭,何聚厚.蠕虫特征自动提取算法及检测技术研究[D].西安:陕西师范大学计算机科学学院.
  • 7Worm Detection and Prevention Syslem Based on Immunity.重庆师范大学学报自然科学版,2006,23(3).

共引文献3

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部