作者:
基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
为了准确检测外网蠕虫对本地网的传播,在研究蠕虫扫描行为模式的基础上,提出一种基于扫描流量统计的本地网蠕虫检测方法,并给出蠕虫检测方法实现的总体思路、关键算法和检侧过程.该检侧方法分为异常流量检测和扫描包特征匹配检测两个步骤,即首先使用马尔科夫和坎泰利不等式在网络边界检测进入本地网的扫描流量,提取异常流量中的可疑扫描包的特征;然后监控本地网,检测与可疑扫描包特征相匹配的本地网扫描活动,进而判定本地网是否感染外网蠕虫.分析与初步实验证明,该方法能够检测准确检测外网蠕虫对本地网的传播.
推荐文章
基于传播模式的本地网络蠕虫检测模型
蠕虫
传播行为
本地网络
基于传播模式的本地网络蠕虫检测模型
蠕虫
传播行为
本地网络
蠕虫扫描检测算法的注记
网络蠕虫
扫描
假设检验
网络安全
基于失败连接流量偏离度的蠕虫早期检测方法
网络蠕虫检测
小波变换
奇异点检测
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于扫描流量统计的本地网蠕虫检测方法
来源期刊 计算机技术与发展 学科 工学
关键词 蠕虫检测 扫描流量统计 马尔科夫不等式 坎泰利不等式 扫描包特征
年,卷(期) 2011,(7) 所属期刊栏目 安全与防范
研究方向 页码范围 145-148
页数 分类号 TP393
字数 3740字 语种 中文
DOI 10.3969/j.issn.1673-629X.2011.07.037
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 巩永旺 盐城工学院信息工程学院 11 32 2.0 5.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (30)
共引文献  (148)
参考文献  (8)
节点文献
引证文献  (1)
同被引文献  (7)
二级引证文献  (0)
1982(1)
  • 参考文献(0)
  • 二级参考文献(1)
1987(1)
  • 参考文献(0)
  • 二级参考文献(1)
1993(1)
  • 参考文献(0)
  • 二级参考文献(1)
2002(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(5)
  • 参考文献(0)
  • 二级参考文献(5)
2004(5)
  • 参考文献(1)
  • 二级参考文献(4)
2005(7)
  • 参考文献(0)
  • 二级参考文献(7)
2006(5)
  • 参考文献(0)
  • 二级参考文献(5)
2007(6)
  • 参考文献(4)
  • 二级参考文献(2)
2008(5)
  • 参考文献(2)
  • 二级参考文献(3)
2010(1)
  • 参考文献(1)
  • 二级参考文献(0)
2011(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2015(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
蠕虫检测
扫描流量统计
马尔科夫不等式
坎泰利不等式
扫描包特征
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机技术与发展
月刊
1673-629X
61-1450/TP
大16开
西安市雁塔路南段99号
52-127
1991
chi
出版文献量(篇)
12927
总下载数(次)
40
总被引数(次)
111596
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导