期刊文献+
共找到2篇文章
< 1 >
每页显示 20 50 100
基于本地网的分布式蠕虫检测系统设计
1
作者 巩永旺 张红旗 《计算机工程与设计》 CSCD 北大核心 2010年第11期2432-2434,2476,共4页
为能有效检测本地网中的已知蠕虫和未知蠕虫,设计了一个分布式蠕虫检测系统。探讨了系统的部署策略和结构,并详细描述了系统检测算法的设计过程。检测算法分为可疑主机检测和感染主机检测两个阶段,前者通过监控主机的网络连接异常发现... 为能有效检测本地网中的已知蠕虫和未知蠕虫,设计了一个分布式蠕虫检测系统。探讨了系统的部署策略和结构,并详细描述了系统检测算法的设计过程。检测算法分为可疑主机检测和感染主机检测两个阶段,前者通过监控主机的网络连接异常发现可疑主机,后者采用误用检测和关联分析判断可疑主机是否为感染主机。仿真实验结果表明了该系统的有效性。 展开更多
关键词 蠕虫检测 连接 连接失败比率 误用检测 关联分析
下载PDF
基于本地网保护的蠕虫防御系统研究
2
作者 巩永旺 《计算机仿真》 CSCD 北大核心 2010年第10期91-94,共4页
为了阻止外网蠕虫向本地网的传播,设计了一个基于本地网保护的蠕虫防御系统。该系统通过监测外部主机连接本地网的连接强度、端口相似度和失败比率等统计信息预警蠕虫扫描行为和可疑外部主机,通过检测和丢弃来自可疑主机的蠕虫攻击包防... 为了阻止外网蠕虫向本地网的传播,设计了一个基于本地网保护的蠕虫防御系统。该系统通过监测外部主机连接本地网的连接强度、端口相似度和失败比率等统计信息预警蠕虫扫描行为和可疑外部主机,通过检测和丢弃来自可疑主机的蠕虫攻击包防御蠕虫向本地网传播。为了提高系统效率和减少系统对正常网络活动的影响,蠕虫攻击包检测采用了源地址跟踪和蠕虫特征匹配两级检测。最后建立了该蠕虫防御系统保护下的本地网蠕虫传播模型,并通过仿真实验验证了系统的有效性。 展开更多
关键词 蠕虫防御 连接强度 端口相似度 连接失败比率
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部