首页> 外文期刊>電子情報通信学会技術研究報告. 情報セキュリティ. Information Security >囮サーバで送受信されたパケット系列を統計分析することによるワーム検知システムの提案
【24h】

囮サーバで送受信されたパケット系列を統計分析することによるワーム検知システムの提案

机译:通过筷子服务器发送和接收的分组序列统计分析蠕虫检测系统的提案

获取原文
获取原文并翻译 | 示例
       

摘要

インターネット上の囮サーバで送受信されたパケットデータを統計分析することによって、未知のワーム及びワームの亜種を検知するシステムを提案する。提案システムでは、囮サーバに対する不正アクセスを、複数のコネクションを含むパケットの一連の流れであるパケットフローとして表現し、ベクトル空間モデルや編集距離を用いることでパケットフロー間の類似度を計算する。 これにより、囮サーバに対する不正アクセスの種類ごとの発生頻度や他の不正アクセスとの類似性を知ることができるので、未知のワームの発見やワームの亜種の発見が可能となる。
机译:我们提出了一种通过统计分析互联网上的LUG服务器发送和接收的分组数据来检测未知蠕虫和蠕虫群的系统。 在所提出的系统中,未经授权访问服务器的访问被表示为分组流,该数据包流是包括多个连接的一系列分组流,并且通过使用矢量空间模型和编辑距离来计算分组流程之间的相似性。 结果,可以找出对凸耳服务器的不正确访问和其他未经授权访问的发生频率,因此可以发现未知的蠕虫并发现蠕虫的变型。

著录项

相似文献

  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号