首页> 中文期刊> 《软件学报》 >一种基于本地网络的蠕虫协同检测方法

一种基于本地网络的蠕虫协同检测方法

         

摘要

目前已有一些全球化的网络蠕虫监测方法,但这些方法并不能很好地适用于局域网.为此,提出一种使用本地网协同检测蠕虫的方法CWDMLN(coordinated worm detection method based on local nets).CWDMLN注重分析扫描蠕虫在本地网的行为,针对不同的行为特性使用不同的处理方法,如蜜罐诱捕.通过协同这些方法给出预警信息,以揭示蠕虫在本地网络中的活动情况.预警信息的级别反映报警信息可信度的高低.实验结果表明,该方法可以准确、快速地检测出入侵本地网络的扫描蠕虫,其抽取出的蠕虫行为模式可以为协同防御提供未知蠕虫特征.通过规模扩展,能够实施全球网络的蠕虫监控.

著录项

  • 来源
    《软件学报》 |2007年第2期|412-421|共10页
  • 作者单位

    中国科学院;

    软件研究所;

    信息安全技术工程研究中心;

    北京;

    100080;

    北京中科安胜信息技术有限公司;

    北京;

    100086;

    中国科学院;

    研究生院;

    北京;

    100049;

    中国科学院;

    软件研究所;

    信息安全技术工程研究中心;

    北京;

    100080;

    北京中科安胜信息技术有限公司;

    北京;

    100086;

    中国科学院;

    研究生院;

    北京;

    100049;

    中国科学院;

    软件研究所;

    信息安全技术工程研究中心;

    北京;

    100080;

    北京中科安胜信息技术有限公司;

    北京;

    100086;

    中国科学院;

    研究生院;

    北京;

    100049;

    中国科学院;

    软件研究所;

    信息安全技术工程研究中心;

    北京;

    100080;

    中国科学院;

    研究生院;

    北京;

    100049;

    中国科学院;

    软件研究所;

    信息安全技术工程研究中心;

    北京;

    100080;

    中国科学院;

    研究生院;

    北京;

    100049;

  • 原文格式 PDF
  • 正文语种 chi
  • 中图分类 计算机网络;
  • 关键词

    网络蠕虫; 蜜罐; 网络攻击; 入侵检测; 传播模型;

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号