论文部分内容阅读
利用网络高速的传播特性,蠕虫会以一种无法预料的高速率传播,因此需要设计一个高效的自动防御系统,这需要高度可信的准确度以及实时的流量分析.针对这些问题提出了利用蠕虫的信息流量可视化进行监测.一个简单巧妙的检测方法就是在包的源IP和目标IP以及目标端口的三维空间里描绘一个包从而辨别了蠕虫的扫描.利用这个性质,结合每个包只有三个头部分需要检测,从而设计了一个高效的蠕虫检测辨别系统