检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]湖南大学计算机与通信学院 [2]湖南大学软件学院,长沙410082
出 处:《科学技术与工程》2007年第14期3444-3450,共7页Science Technology and Engineering
摘 要:随着计算机网络的迅速膨胀,网络蠕虫攻击成为目前影响企业网络安全的一个重要问题。实时监视企业网的内外网络蠕虫和扫描攻击,特别是在蠕虫传播的早期检测到蠕虫。采取相应的防御措施,减少蠕虫传播和攻击扫描造成的损失变得尤为重要。提出了一种在企业网中早期的蠕虫检测算法。通过在Linux的平台下已实现的原型系统,验证了该算法的实时性和有效性。实验表明,当企业网感染了少量的魔波蠕虫时,该算法检测到该蠕虫,并获取了其传播特征以进行预警。With the rapid development of the Intemet, network worm attacks has become a main threath to the corporation security at present. It is very necessary to monitor the corporation network worm and scan attack and take measures of reducing the loss due to worm transmission and attack scan, especially in the early stage of worm transmission. A early-stage worm detection algorithm for corporation networks is proposed and the performance of real-time and validity is evaluated by experiments on Linux flat. The experiments show that the algorithm can detect the worm and obtain the transmission feature to alarm in advance when the network is affected by a litde worm moebot.
分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.185