检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]桂林电子科技大学计算机与信息安全学院,广西桂林541004 [2]桂林电子科技大学广西云计算与复杂系统高校重点实验室,广西桂林541004
出 处:《微电子学与计算机》2017年第10期135-140,共6页Microelectronics & Computer
基 金:国家自然科学基金项目(61172053;61163058;61662018);广西自然基金(2016GXNSFAA380153);广西云计算与复杂系统高校重点实验室资助项目(2015209)
摘 要:考虑基于SDN架构的网络环境,并针对当前检测隐藏端口的方法的不足,提出一种全新的基于SDN架构的隐藏端口检测方法.利用SDN集中控制的特性,通过内存映射流表项的方法来实时提取主机的连接信息,并结合主机代理的信息进行交叉视图检测,同时在检测过程中引入检测状态机,使得准确检测出部署环境下所有主机的隐藏端口.实验结果表明,该方法能高效地检测主机恶意程序隐藏的端口,并具有良好的兼容性和系统性能.This paper proposes a method of hidden-ports detection based on SDN, with the characteristics of controlling the whole network, the controller could retrieve all the sessions' information, combined with the customized data received from proxy, the controller could find all the sessions from hidden-ports based on the crossview of full information and visible information. As the experiment shows, this method could detect all the hidden-ports effectively and compatibly.
分 类 号:TP391[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:13.58.173.156