节点文献

基于网络蠕虫特征的检测技术研究

Internet worms detection technology based on Internet worm’s character

  • 推荐 CAJ下载
  • PDF下载
  • 不支持迅雷等下载工具,请取消加速工具后下载。

【作者】 杨秀华李天博李振建杨玉芬

【Author】 Yang Xiuhua, Li Tianbo, Li Zhenjian, Yang Yufen(Network Information Center ,Jilin University, Changchun 130012, China)

【机构】 吉林大学网络中心

【摘要】 大规模网络蠕虫事件的频频爆发,造成了巨大的危害。目前已成为对Internet安全最大的威胁。蠕虫及时检测并且尽早发现蠕虫的行为特征对于减少蠕虫的破坏,是非常重要的。本文分析了网络蠕虫的特征行为,讨论了网络蠕虫的扫描策略,通过对蠕虫爆发时,根据网络出现的异常情况,提出了根据ICMP-T3数据异常分析、CPU使用率异常以及平均数据包长度变小等异常因素进行综合分析方法,实现对未知蠕虫的检测。

【Abstract】 The frequent breakouts of Internet worms result in tremendous damage to our society. Internet worm has been serious threat to Internet security. It is necessary to detect the presence of a worm in the Internet as quickly as possible. Knowing an active worm characteristics very early in its propagation can significantly reduce the damage it may cause. First, the behavior characteristics and scanning strategies are discussed. Then, We defined the anomaly vector to share among the detection agents, using ICMP Destination Unreachable (ICMP-T3) messages generated by routers for packets to unused IP addresses, the recent CPU usage statistics and small packets statistics. We proposed a monitoring method based on anomalous network data.

  • 【会议录名称】 中国仪器仪表学会第九届青年学术会议论文集
  • 【会议名称】中国仪器仪表学会第九届青年学术会议
  • 【会议时间】2007-10
  • 【会议地点】中国安徽黄山
  • 【分类号】TP393.08
  • 【主办单位】中国仪器仪表学会青年工作委员会
节点文献中: 

本文链接的文献网络图示:

本文的引文网络