检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]清华大学计算机系,北京100084
出 处:《计算机工程与应用》2003年第8期163-166,共4页Computer Engineering and Applications
摘 要:文章介绍了各种扫描技术,总结了已有的检测方法。在此基础上,文章提出了一种新的分布式的端口扫描检测方法。检测的传感器部分实现对异常包的检测,分析器部分通过将异常包分成不同的类,计算一个类的异常值的总和,然后判断出扫描。这种方法不仅可以检测出现有的各种扫描工具能够检测出的扫描,也能检测出它们不能检测出的扫描,例如分布式扫描,慢速扫描等等。This paper introduces many of the portscan techniques,and discusses the detection tools in the real world.Then it presents a new distributed portscan detection method.The sensor detects the anomalous packets.The Analyzer groups the anomalous packets into different classes,calculates the class's anomaly sum value,and then judges if that is a scan.This method can detect not only all the scans that are detected by current techniques,but also slow scans and distributed scans that can't be detected by now.
关 键 词:端口扫描 分布式扫描 端口扫描检测 分布式端口扫描检测
分 类 号:TP393[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:3.142.124.64