【24h】

不正ポートスキャンパケットの直交展開

机译:恶意端口扫描数据包的正交扩展

获取原文
获取原文并翻译 | 示例
           

摘要

インターネットの上に観測されているポートスキャンには,時間,ポート番号,発信と宛先アドレスなど多くのパラメータが絡んでいる.多くの不正コードから狙われる有名なポート番号がいくつか知られているが,ポート番号と不正コードの関係は明らかにされていない.そこで,本研究では,複数のセンサで分散観測されたポートスキャンの特徴を取り出す新しい方式を提案する.提案方式の特長には次の特徴がある.1)可能性のあるすべてのポート番号を考慮するのではなく,直交展開された少数の重要な成分からのセンサの分析,2)直交成分の線形結合による観測パケットデータの圧縮.3)ポート番号間の統計上の相関関係から,任意のセンサの任意のポートのスキャン数の近似.また,実測したパケットデータについて提案方式の精度評価する.
机译:在Internet上观察到的端口扫描涉及许多参数,例如时间,端口号,传出和目标地址。已知许多恶意代码所针对的一些著名端口号,但是尚未阐明端口号与恶意代码之间的关系。因此,在这项研究中,我们提出了一种提取由多个传感器以分布式方式观察到的端口扫描特征的新方法。所提出的方法的特征如下。 1)从少量正交扩展的重要组件中分析传感器,而不是考虑所有可能的端口号; 2)通过正交组件的线性耦合对观察到的数据包数据进行压缩。 3)根据端口号之间的统计相关性,估算任何传感器的任何端口的扫描次数。另外,针对实际测量的分组数据评估所提出的方法的准确性。

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号