-
题名基于本地网的分布式蠕虫检测系统设计
- 1
-
-
作者
巩永旺
张红旗
-
机构
盐城工学院电气与信息技术研究所
解放军信息工程大学电子技术学院
-
出处
《计算机工程与设计》
CSCD
北大核心
2010年第11期2432-2434,2476,共4页
-
基金
盐城工学院重点学科研究基金项目(XKY2007068)
-
文摘
为能有效检测本地网中的已知蠕虫和未知蠕虫,设计了一个分布式蠕虫检测系统。探讨了系统的部署策略和结构,并详细描述了系统检测算法的设计过程。检测算法分为可疑主机检测和感染主机检测两个阶段,前者通过监控主机的网络连接异常发现可疑主机,后者采用误用检测和关联分析判断可疑主机是否为感染主机。仿真实验结果表明了该系统的有效性。
-
关键词
蠕虫检测
连接度
连接失败比率
误用检测
关联分析
-
Keywords
worm detection
connection degree
connect failure rate
misuse detection
relevance analysis
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名基于本地网保护的蠕虫防御系统研究
- 2
-
-
作者
巩永旺
-
机构
盐城工学院电气与信息技术研究所
-
出处
《计算机仿真》
CSCD
北大核心
2010年第10期91-94,共4页
-
基金
盐城工学院重点学科研究基金项目(XKY2007068)
-
文摘
为了阻止外网蠕虫向本地网的传播,设计了一个基于本地网保护的蠕虫防御系统。该系统通过监测外部主机连接本地网的连接强度、端口相似度和失败比率等统计信息预警蠕虫扫描行为和可疑外部主机,通过检测和丢弃来自可疑主机的蠕虫攻击包防御蠕虫向本地网传播。为了提高系统效率和减少系统对正常网络活动的影响,蠕虫攻击包检测采用了源地址跟踪和蠕虫特征匹配两级检测。最后建立了该蠕虫防御系统保护下的本地网蠕虫传播模型,并通过仿真实验验证了系统的有效性。
-
关键词
蠕虫防御
连接强度
端口相似度
连接失败比率
-
Keywords
worm defense
connect intensity
port similarity
connect failure rate
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-