电子科技大学学报
電子科技大學學報
전자과기대학학보
JOURNAL OF UNIVERSITY OF ELECTRONIC SCIENCE AND TECHNOLOGY OF CHINA
2011年
3期
435-439
,共5页
黄智勇%曾孝平%周建林%石幸利
黃智勇%曾孝平%週建林%石倖利
황지용%증효평%주건림%석행리
接触跟踪链%检测%E-mail蠕虫%熵%仿真
接觸跟蹤鏈%檢測%E-mail蠕蟲%熵%倣真
접촉근종련%검측%E-mail연충%적%방진
针对E-mail蠕虫逐渐成为一种主要的网络威胁,提出基于接触跟踪机制检测蠕虫的方法CTCBF.该方法利用"差分熵"对单个网络节点的异常连接行为进行检测,再通过异常节点之间的连接关系利用跟踪算法建立跟踪链,当跟踪链的长 度达到设定阈值时,跟踪链上的可疑节点被确认为感染节点.针对阈值的不确定性,提出了一种动态阈值方法,根据不同的网络感染等级自适应调整阈值大小.仿真试验表明,该方法能够快速、准确地检测出蠕虫的传播行为,同时为未知蠕虫的检测提供了一种新的模式.
針對E-mail蠕蟲逐漸成為一種主要的網絡威脅,提齣基于接觸跟蹤機製檢測蠕蟲的方法CTCBF.該方法利用"差分熵"對單箇網絡節點的異常連接行為進行檢測,再通過異常節點之間的連接關繫利用跟蹤算法建立跟蹤鏈,噹跟蹤鏈的長 度達到設定閾值時,跟蹤鏈上的可疑節點被確認為感染節點.針對閾值的不確定性,提齣瞭一種動態閾值方法,根據不同的網絡感染等級自適應調整閾值大小.倣真試驗錶明,該方法能夠快速、準確地檢測齣蠕蟲的傳播行為,同時為未知蠕蟲的檢測提供瞭一種新的模式.
침대E-mail연충축점성위일충주요적망락위협,제출기우접촉근종궤제검측연충적방법CTCBF.해방법이용"차분적"대단개망락절점적이상련접행위진행검측,재통과이상절점지간적련접관계이용근종산법건립근종련,당근종련적장 도체도설정역치시,근종련상적가의절점피학인위감염절점.침대역치적불학정성,제출료일충동태역치방법,근거불동적망락감염등급자괄응조정역치대소.방진시험표명,해방법능구쾌속、준학지검측출연충적전파행위,동시위미지연충적검측제공료일충신적모식.