首页> 中文期刊> 《计算机工程》 >基于失败连接流量偏离度的蠕虫早期检测方法

基于失败连接流量偏离度的蠕虫早期检测方法

         

摘要

通过分析网络蠕虫攻击的特点,定义了能够反映蠕虫攻击特征的失败连接流量偏离度(FCFD)的概念,并提出了一种基于FCFD时间序列分析的蠕虫早期检测方法.该方法利用小波变换对FCFD时间序列进行多尺度分析,利用高频分量模极大值进行奇异点检测,从而发现可能的蠕虫攻击.同时给出了一种基于失败连接分析的蠕虫感染主机定位和蠕虫扫描特征提取方法.实验结果显示,该方法能够有效检测未知蠕虫的攻击.和已有方法相比,该方法具有更高的检测效率和更低的误报率.

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号