期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
基于扫描流量统计的本地网蠕虫检测方法 被引量:1
1
作者 巩永旺 《计算机技术与发展》 2011年第7期145-148,共4页
为了准确检测外网蠕虫对本地网的传播,在研究蠕虫扫描行为模式的基础上,提出一种基于扫描流量统计的本地网蠕虫检测方法,并给出蠕虫检测方法实现的总体思路、关键算法和检测过程。该检测方法分为异常流量检测和扫描包特征匹配检测两个步... 为了准确检测外网蠕虫对本地网的传播,在研究蠕虫扫描行为模式的基础上,提出一种基于扫描流量统计的本地网蠕虫检测方法,并给出蠕虫检测方法实现的总体思路、关键算法和检测过程。该检测方法分为异常流量检测和扫描包特征匹配检测两个步骤,即首先使用马尔科夫和坎泰利不等式在网络边界检测进入本地网的扫描流量,提取异常流量中的可疑扫描包的特征;然后监控本地网,检测与可疑扫描包特征相匹配的本地网扫描活动,进而判定本地网是否感染外网蠕虫。分析与初步实验证明,该方法能够检测准确检测外网蠕虫对本地网的传播。 展开更多
关键词 蠕虫检测 扫描流量统计 马尔科夫不等式 坎泰利不等式 扫描包特征
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部