位置:成果数据库 > 期刊 > 期刊详情页
一种基于进程流量行为的蠕虫检测系统
  • ISSN号:1007-130X
  • 期刊名称:《计算机工程与科学》
  • 时间:0
  • 分类:TP393.08[自动化与计算机技术—计算机应用技术;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]国防科学技术大学计算机学院,湖南长沙410073, [2]福州61198部队,福建福州350003
  • 相关基金:福建省高校重点实验室开放课题(07A004); 国家自然科学基金资助项目(60573136); 国家863计划资助项目(2006AA01Z401)
中文摘要:

随着蠕虫传播速度的不断加快,所造成的威胁也越来越大。为快速检测蠕虫,本文描述了和蠕虫相关的三种重要的进程流量行为:类蠕虫流量中源端口总数、类蠕虫进程流量中源端口的变化频率以及进程流量中类蠕虫流量占总进程流量的总数。基于这三种行为,本文提出了一种基于进程流量行为的蠕虫检测系统,同时介绍了该系统的相关定义、框架设计和关键实现。最后,采用真实程序进行了实验,结果表明该系统可以快速准确地检测蠕虫,并具有较小的误报率。

英文摘要:

With the propagation speed getting faster and faster,the damages caused by worms are getting more and more serious.To detect worms quickly,three worm-related process traffic behaviors are described: the total amount of source port in worm-like traffic,the change frequency of source port in worm-like traffic and the ratio of worm-like traffic and total traffic for a single process.And based on the three behaviors,a worm detection system based on process traffic behaviors is presented and its definitions,framework design and key implementation are also introduced.Finally,through experimenting with the worms and normal applications in the real world,the system is proved to be able to detect worms quickly and correctly,and has only few false positives.

同期刊论文项目
期刊论文 18 会议论文 5
同项目期刊论文
期刊信息
  • 《计算机工程与科学》
  • 中国科技核心期刊
  • 主管单位:国防科学技术大学
  • 主办单位:国防科学技术大大学计算机学院
  • 主编:王志英
  • 地址:湖南长沙德雅路109号
  • 邮编:410073
  • 邮箱:jsjgcykx@163.net
  • 电话:0731-84576405
  • 国际标准刊号:ISSN:1007-130X
  • 国内统一刊号:ISSN:43-1258/TP
  • 邮发代号:42-153
  • 获奖情况:
  • 湖南省优秀期刊,首届国防科技期刊优秀期刊,《CAJ-CD规范》执行优秀期刊
  • 国内外数据库收录:
  • 英国科学文摘数据库,中国中国科技核心期刊,中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版)
  • 被引量:16422