位置:成果数据库 > 期刊 > 期刊详情页
基于语义的网络大数据组织与搜索
  • ISSN号:0254-4164
  • 期刊名称:计算机学报
  • 时间:2015.1.1
  • 页码:1-17
  • 分类:TP393.08[自动化与计算机技术—计算机应用技术;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]国防科学技术大学计算机学院,湖南长沙410073
  • 相关基金:国家自然科学基金资助项目(61103194);国家863基金资助项目(2011AA01A103)
  • 相关项目:网络电磁空间中信任管理基础问题研究
中文摘要:

提出一种基于连接载荷相似度的蠕虫检测方法,利用汉明距离计算载荷相似度检测未知蠕虫.与最长公共子串算法相比,这种方法更能减少计算资源消耗.并在此基础上,提出结合粗粒度异常检测和细粒度行为分析的检测系统.进一步排查非蠕虫流量,锁定蠕虫报文组,减少相似度的计算量.实验证明,这种方法能够检测出未知蠕虫.

英文摘要:

In view of the present situation of large scale and high speed network.A method of worm detection was presented based on analysis of similarity of payload of connection which compute similarity of connection by using computing hanming distance of payload of connection.Comparing with arithmetic of longest common subsequence,this method can reduce computational resource consumption.And on this basis,present a detection system com bining with the coarse-grained anomaly detection and fine-grained analysis of behavior.Further exclude non worm traffic,focus on worm traffic and reduce the similarity calculation.The experiment proved this method can detect unknown worm.

同期刊论文项目
同项目期刊论文
期刊信息
  • 《计算机学报》
  • 北大核心期刊(2011版)
  • 主管单位:中国科学院
  • 主办单位:中国计算机学会 中国科学院计算技术研究所
  • 主编:孙凝晖
  • 地址:北京中关村科学院南路6号
  • 邮编:100190
  • 邮箱:cjc@ict.ac.cn
  • 电话:010-62620695
  • 国际标准刊号:ISSN:0254-4164
  • 国内统一刊号:ISSN:11-1826/TP
  • 邮发代号:2-833
  • 获奖情况:
  • 中国期刊方阵“双效”期刊
  • 国内外数据库收录:
  • 美国数学评论(网络版),荷兰文摘与引文数据库,美国工程索引,美国剑桥科学文摘,日本日本科学技术振兴机构数据库,中国中国科技核心期刊,中国北大核心期刊(2004版),中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版),中国北大核心期刊(2000版)
  • 被引量:48433