P2P环境下的蠕虫检测算法  被引量:4

Worm Detection Algorithm Under P2P Circumstances

在线阅读下载全文

作  者:王秀英[1,2] 邵志清[1] 刘百祥[1] 

机构地区:[1]华东理工大学信息科学与工程学院,上海200237 [2]上海新侨职业技术学院计算机信息系,上海200237

出  处:《计算机工程》2009年第3期173-175,共3页Computer Engineering

基  金:上海高校选拔培养优秀青年教师科研专项基金资助项目

摘  要:P2P下载与网络蠕虫具有相似的搜索机制,导致网络蠕虫难以被检测并定位。该文提出一种融合危险理论和ID3分类算法的检测算法D-ID3。利用熵理论分析P2P应用、蠕虫、正常主机的属性特征,得到轴属性。利用ID3分类算法得到可以区分蠕虫、P2P和正常流量的分类规则。实验结果表明,该算法能成功检测出网络蠕虫,其误警率较低。It is difficult to detect Internet worm in LAN, because of the similarity of probing mechanism between the P2P and internet worm. This paper proposes a detection algorithm names D-ID3 that is based on danger theory and ID3 classification algorithm. The entropy theory is used to analyz P2P application, worm, natural mainframe, and extract axis attributes. ID3 and danger theory are applied to get classification rules that can differentiate worm, P2P and natural traffic. Experimental results show that this algorithm can detect worm and P2P successfully with a low false alarm rate.

关 键 词:网络蠕虫 ID3算法 危险理论 P2P流量  

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象