检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:赵叶红[1] 杨寿保[1] 王绍林[1] 董阔[1]
机构地区:[1]中国科学技术大学电子工程与信息科学系,合肥230026
出 处:《计算机工程与应用》2006年第34期98-100,共3页Computer Engineering and Applications
基 金:国家自然科学基金资助项目(60273041);国家863高技术研究发展计划资助项目(2002AA104560)。
摘 要:传统的通过追踪TCPSYN包来发现蠕虫扫描源的方法需要耗费探测点大量的存储和计算资源。基于ISP分布,提出了一种通过检测TCPRESET包来发现扫描源的网络蠕虫早期检测系统。它能够检测疑似网络蠕虫,防御伪造攻击,在正常和模拟蠕虫扫描情况下分别能够减轻探测点59.4%和28.9%的负荷。The traditional approach keeping track of TCP SYN packets needs massive probe's memory and computation resources.An Internet-worm early detecting system based on ISP distributed is proposed in this paper,which relies on TCP RESET packet detecting to find the scan sources.Compared to existing methods,our approach has the merits of detecting the suspicious Internet worms,defending the forge attack,and reducing 59.4% and 28.9% overhead in normal and in simulation worm scanning respectively.
关 键 词:网络蠕虫 早期检测 TCP RESET包 ISP分布
分 类 号:TP393[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.145