基于sFlow技术的园区网蠕虫病毒侦测系统  被引量:5

Worm detection system for campus networks based on sFlow technology

在线阅读下载全文

作  者:李彭军[1] 张海[1] 郭文明 

机构地区:[1]南方医科大学网络中心,广东广州510515

出  处:《计算机工程与设计》2007年第2期346-348,共3页Computer Engineering and Design

摘  要:蠕虫病毒是网络的主要威胁之一。实时流量采集和分析对于快速侦测和定位已感染蠕虫病毒的计算机具有重要意义。常见的蠕虫病毒监测方法如IDS和Sniff等,都存在难以全网监控、无法快速定位伪造IP地址的病毒源的缺点。分析了多种网络流量采集技术的优缺点,重点介绍了sFlow技术,并基于sFlow技术设计实现了一套园区网蠕虫病毒快速侦测系统。Worm is one of the main threats of networks. It is important for us to collect and analyze network packets to find out infected computers quickly, It is difficult for normal Intemet worm detection technology, such as IDS and SNIFF, to monitor the whole campus network or to find out the infected computers which send packets with faked source IP address. The advantages and the disadvantages of network stream collect measures, especially sFlow are discussed, A new worm detection system for campus networks based on sFlow technology is introduced.

关 键 词:SFLOW 采样 蠕虫 病毒 入侵检测 侦听 

分 类 号:TP309.05[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象