位置:成果数据库 > 期刊 > 期刊详情页
一个针对蠕虫攻击的分布式入侵检测框架
  • ISSN号:1006-7167
  • 期刊名称:《实验室研究与探索》
  • 时间:0
  • 分类:TP309[自动化与计算机技术—计算机系统结构;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]华南师范大学南海校区实验中心,广东佛山528225
  • 相关基金:国家自然科学基金项目(60473055);国家863高技术研究发展基金(2009AA05Z203);华南师范大学南海校区科研项目(NHKY08004)
中文摘要:

蠕虫已成为全球网络最严重的安全威胁,但由于其有别于其他攻击方法的特点,现有的网络防御方法对蠕虫的攻击显得无能为力。针对传统防御方法在防御蠕虫入侵方面的不足,在针对网络蠕虫攻击特点的基础上,提出一个新的分布式入侵检测框架,来尽早发现蠕虫的踪迹,并立即进行防御。此框架不仅能够实时检测未知类型的网络蠕虫攻击,还能分析蠕虫攻击中扫描过程的网络传输特征和在网络内可能感染的主机列表。基于框架原型系统对CodeRed II蠕虫攻击检测得到的实验结果,证明该框架对蠕虫的早期扫描行为更加敏感,并具有更低的误报率。

英文摘要:

Worm attacks are the greatest threat to the Internet nowadays,but owing to their special attack model,there are not effective methods to detect and defend worm attacks.Based on the characteristics of network worms attack,a new distributed intrusion detection system framework is proposed to detect unknown network worms earlier and take some measures to defend the attack.The framework can not only achieve real-time detection of unknown worms,but also extract possible features of worm scan and derive the list of likely infected hosts.The experiment of Code Red II attack shows that the framework can detect the worm attack accurately.

同期刊论文项目
期刊论文 26 会议论文 9 获奖 1 著作 1
同项目期刊论文
期刊信息
  • 《实验室研究与探索》
  • 北大核心期刊(2011版)
  • 主管单位:教育部
  • 主办单位:上海交通大学
  • 主编:夏有为
  • 地址:上海市市南区华山路1954号交教学三楼456、457
  • 邮编:200030
  • 邮箱:sysycp@163.com sysy@mail.sjtu.edu.cn
  • 电话:021-62932952 62932875
  • 国际标准刊号:ISSN:1006-7167
  • 国内统一刊号:ISSN:31-1707/T
  • 邮发代号:4-834
  • 获奖情况:
  • 国家科技部中国科技论文统计源期刊
  • 国内外数据库收录:
  • 美国化学文摘(网络版),美国乌利希期刊指南,中国中国科技核心期刊,中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版)
  • 被引量:53638