基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
结合多态蠕虫的特点,着重考虑负载字节之间的关系,将蠕虫负载内部的近邻关系特征(NRS,neighborhood-relation signature)提取出来用于蠕虫检测.NRS建立在蠕虫负载内部相邻字节之间关系的基础上,体现了某些多态蠕虫各形态之间的共性特征,能够更灵活地对多态蠕虫进行检测.设计了NRSGA(NRS generating algorithm)算法来提取1-NRS、2-NRS和(1,2)-NRS,并分别进行了实验,以测试特征提取过程的正确性和NRS检测蠕虫的有效性.实验结果表明,与其他方法相比,NRS在检测多态蠕虫时具有更低的漏报率,能够更好地防御多态蠕虫的传播.
推荐文章
Zero-day多态蠕虫特征自动提取技术研究
入侵检测
特征提取
序列比对
多态蠕虫
邮件蠕虫防御系统设计
邮件蠕虫
流量检测
蜜罐系统
蠕虫检测
邮件蠕虫传播与防御的分析研究
网络安全
邮件蠕虫
幂律法则
免疫
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于近邻关系特征的多态蠕虫防御方法
来源期刊 通信学报 学科 工学
关键词 信息安全 蠕虫特征 近邻关系特征 多态蠕虫 蠕虫检测
年,卷(期) 2011,(8) 所属期刊栏目 技术报告
研究方向 页码范围 150-158
页数 分类号 TP309.5
字数 7500字 语种 中文
DOI 10.3969/j.issn.1000-436X.2011.08.019
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 王建新 中南大学信息科学与工程学院 371 3185 23.0 39.0
2 汪洁 中南大学信息科学与工程学院 16 97 5.0 9.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (25)
共引文献  (181)
参考文献  (12)
节点文献
引证文献  (5)
同被引文献  (24)
二级引证文献  (8)
1970(1)
  • 参考文献(0)
  • 二级参考文献(1)
1981(1)
  • 参考文献(0)
  • 二级参考文献(1)
1982(1)
  • 参考文献(0)
  • 二级参考文献(1)
1987(2)
  • 参考文献(0)
  • 二级参考文献(2)
1993(1)
  • 参考文献(0)
  • 二级参考文献(1)
1998(1)
  • 参考文献(0)
  • 二级参考文献(1)
2002(2)
  • 参考文献(0)
  • 二级参考文献(2)
2003(6)
  • 参考文献(0)
  • 二级参考文献(6)
2004(8)
  • 参考文献(3)
  • 二级参考文献(5)
2006(4)
  • 参考文献(3)
  • 二级参考文献(1)
2007(9)
  • 参考文献(5)
  • 二级参考文献(4)
2008(1)
  • 参考文献(1)
  • 二级参考文献(0)
2011(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2012(1)
  • 引证文献(1)
  • 二级引证文献(0)
2014(2)
  • 引证文献(2)
  • 二级引证文献(0)
2015(1)
  • 引证文献(1)
  • 二级引证文献(0)
2016(3)
  • 引证文献(1)
  • 二级引证文献(2)
2017(1)
  • 引证文献(0)
  • 二级引证文献(1)
2018(1)
  • 引证文献(0)
  • 二级引证文献(1)
2019(3)
  • 引证文献(0)
  • 二级引证文献(3)
2020(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
信息安全
蠕虫特征
近邻关系特征
多态蠕虫
蠕虫检测
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
通信学报
月刊
1000-436X
11-2102/TN
大16开
北京市丰台区成寿路11号邮电出版大厦8层
2-676
1980
chi
出版文献量(篇)
6235
总下载数(次)
17
总被引数(次)
85479
论文1v1指导