首页 期刊 计算机工程与设计 蠕虫检测技术研究进展 【正文】

蠕虫检测技术研究进展

作者:向郑涛 陈宇峰 董亚波 鲁东明 湖北汽车工业学院计算中心 湖北十堰442002 浙江大学计算机科学与技术学院 浙江杭州310027
蠕虫检测   异常检测   被动检测   主动检测   蠕虫检测指标  

摘要:对蠕虫检测技术的进展进行了研究。由于能检测未知蠕虫,异常检测已成为蠕虫检测的重要发展方向。被动检测采用故意设计为有缺陷的系统HoneyPot,用来吸引攻击者、收集攻击信息并进行深度分析。主动检测对正常主机和蠕虫主机的混和流量进行处理,包括基于连接载荷和基于蠕虫行为的检测。分析并讨论了各类方法的特点和适用性,提出目前的检测技术需要更为有效的蠕虫检测指标,并基于正常主机和蠕虫主机在流量自相似性的差异,给出了相应的实时检测指标选择思路。

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

学术咨询 免费咨询 杂志订阅