基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
为了对恶意扫描与非恶意扫描进行过滤,提出了一种基于白名单过滤非恶意扫描流量的方法.该方法首先以著名的安全机构ShadowServer Foundation的扫描主机作为白名单基础,将从Shodan搜索引擎中找出的部分ShadowServer扫描主机作为初始白名单集合.然后基于初始白名单集合以及在CERNET南京主节点边界获取的IBR流量,过滤出属于初始白名单主机的TCP扫描流量.最后通过分析这些流量的扫描行为,设计了一种完整白名单获取算法,运行算法并找出所有的白名单主机.实验结果表明,找到的白名单主机共计229个,其IP地址主要分布在4/26个网段中,在其中的3个网段内为连续地址,另一个网段内也有一定规律.此外,根据实验过程中的流量数据,提供了对30022端口和445端口(勒索病毒)扫描的两个案例及分析.
推荐文章
基于多线程TCP端口扫描的实现与应用
端口扫描
多线程
SYN攻击
套接字
IBR工艺在化工废水治理中的应用
化工废水
间批式活性污泥法
合成氨
基于不同业务模型的TCP性能分析
TCP
稳定性
业务类型
全局同步
RED
基于TCP连接的网络漏洞扫描器的设计与实现
网络安全
端口扫描
安全漏洞
漏洞扫描
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于IBR的ShadowServer TCP扫描行为分析
来源期刊 东南大学学报(自然科学版) 学科 工学
关键词 互联网背景辐射 扫描 ShadowServer 勒索病毒
年,卷(期) 2017,(z1) 所属期刊栏目
研究方向 页码范围 25-29
页数 5页 分类号 TP393.0
字数 4685字 语种 中文
DOI 10.3969/j.issn.1001-0505.2017.S1.005
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 王力 东南大学计算机科学与工程学院 8 29 4.0 5.0
2 丁伟 东南大学计算机科学与工程学院 56 958 15.0 30.0
3 夏震 东南大学计算机科学与工程学院 6 14 3.0 3.0
4 武秋韵 东南大学计算机科学与工程学院 2 0 0.0 0.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (4)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2012(1)
  • 参考文献(1)
  • 二级参考文献(0)
2015(1)
  • 参考文献(1)
  • 二级参考文献(0)
2016(2)
  • 参考文献(2)
  • 二级参考文献(0)
2017(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
互联网背景辐射
扫描
ShadowServer
勒索病毒
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
东南大学学报(自然科学版)
双月刊
1001-0505
32-1178/N
大16开
南京四牌楼2号
28-15
1955
chi
出版文献量(篇)
5216
总下载数(次)
12
总被引数(次)
71314
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导