基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
随着蠕虫传播速度的不断加快,所造成的威胁也越来越大.为快速检测蠕虫,本文描述了和蠕虫相关的三种重要的进程流量行为:类蠕虫流量中源端口总数、类蠕虫进程流量中源端口的变化频率以及进程流量中类蠕虫流量占总进程流量的总数.基于这三种行为,本文提出了一种基于进程流量行为的蠕虫检测系统,同时介绍了该系统的相关定义、框架设计和关键实现.最后,采用真实程序进行了实验,结果表明该系统可以快速准确地检测蠕虫,并具有较小的误报率.
推荐文章
基于网络流量自相似性的蠕虫攻击检测方法研究
网络蠕虫
攻击检测
网络流量
自相似性
基于失败连接分析的网络蠕虫检测系统研究
网络安全
网络蠕虫检测
失败连接
基于统计分析建立流量动态临界线的蠕虫检测机制研究
正态分布
异常流量
可信区间
蠕虫
一种改进的蠕虫检测和遏制算法的仿真和评估
蠕虫抑制
蠕虫检测
失败连接
误报率
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 一种基于进程流量行为的蠕虫检测系统
来源期刊 计算机工程与科学 学科 工学
关键词 蠕虫检测 进程流量行为 蠕虫行为 行为检测
年,卷(期) 2011,(4) 所属期刊栏目 计算机网络与信息安全
研究方向 页码范围 19-24
页数 分类号 TP393.08
字数 3315字 语种 中文
DOI 10.3969/j.issn.1007-130X.2011.04.004
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 肖枫涛 国防科学技术大学计算机学院 8 83 4.0 8.0
2 刘波 国防科学技术大学计算机学院 26 237 8.0 14.0
3 陈新 国防科学技术大学计算机学院 9 54 4.0 7.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (4)
共引文献  (37)
参考文献  (4)
节点文献
引证文献  (1)
同被引文献  (3)
二级引证文献  (2)
1987(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(2)
  • 参考文献(1)
  • 二级参考文献(1)
2004(3)
  • 参考文献(1)
  • 二级参考文献(2)
2007(2)
  • 参考文献(2)
  • 二级参考文献(0)
2011(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2013(1)
  • 引证文献(1)
  • 二级引证文献(0)
2016(2)
  • 引证文献(0)
  • 二级引证文献(2)
研究主题发展历程
节点文献
蠕虫检测
进程流量行为
蠕虫行为
行为检测
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机工程与科学
月刊
1007-130X
43-1258/TP
大16开
湖南省长沙市开福区德雅路109号国防科技大学计算机学院
42-153
1973
chi
出版文献量(篇)
8622
总下载数(次)
11
总被引数(次)
59030
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导