检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]西北工业大学计算机学院,陕西西安710072
出 处:《科技通报》2006年第4期544-548,共5页Bulletin of Science and Technology
基 金:国家863高科技研究发展计划项目(2003AA142060);陕西省自然科学研究项目(2004F13)
摘 要:针对网络蠕虫的快速传播特性,运用简单流行病学模型和从监控系统获得的非法扫描数据,通过检测非法扫描流量的增长趋势,在蠕虫病毒爆发初期对其进行实时预警,运用数据挖掘技术从扫描数据中自动获取扫描特征,据此特征对蠕虫扫描进行过滤和隔离,阻断蠕虫病毒的传播。An internet worms can quickly infects most vulnerable computers. This paper presents a early warning and quarantine system aiming at the fast spreading nature of worms. Using simple epidemic model and observation data from the scan sensor, we warning a worm at it's early stage by detecting the trend of illegitimated scan traffic. Then we use the worm character mining from the scan data on filter and quarantine system to cut off the spreading of worm.
关 键 词:计算机系统结构 计算机网络 蠕虫传播 预警 隔离控制
分 类 号:TP393.4[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.3