基于失败连接流量偏离度的蠕虫早期检测方法

来源 :计算机工程 | 被引量 : 0次 | 上传用户:lyfhua
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
通过分析网络蠕虫攻击的特点,定义了能够反映蠕虫攻击特征的失败连接流量偏离度(FCFD)的概念,并提出了一种基于FCFD时间序列分析的蠕虫早期检测方法。该方法利用小波变换对FCFD时间序列进行多尺度分析,利用高频分量模极大值进行奇异点检测,从而发现可能的蠕虫攻击。同时给出了一种基于失败连接分析的蠕虫感染主机定位和蠕虫扫描特征提取方法。实验结果显示,该方法能够有效检测未知蠕虫的攻击。和已有方法相比,该方法具有更高的检测效率和更低的误报率。
其他文献
安全管理是安全操作系统的重要组成部分,如何依据新的国际信息安全评价标准——CC(Common Criteria)开发安全操作系统安全管理子系统是值得探讨的问题。该文介绍了符合CC标准EA
在我国政治、经济、文化、社会快速发展的今天,为适应对人才要求的提高,教育事业各项改革得到了快速提高。在我国提高人口素质大背景下,高职教育得到飞跃发展,规模不断扩大。
随着我国高等教育市场的形成和发展,在越来越激烈的竞争中民办高校面临着困境和不足。在激烈的竞争中是民办学校求得生存、稳步发展,必须合理制定适合学校发展的战略规划。本
目前社会医学课程方面普遍存在教学内容设置重理论轻实践、教学模式和教学框架滞后于其学科发展等问题。社会医学课程的学习旨在帮助学生认识社会因素与疾病、健康之间的关系
通过分析地铁隧道开挖对地表和既有建筑物的影响,结合相关规范,提出地铁工程中邻近建筑物变形控制标准,包括裂缝宽度、沉降累计值、裂缝开展速率及沉降变化速率四个控制指标
Overlay服务网络是一种通用的服务框架,它利用覆盖网络技术来向用户提供各种各样的服务。该文在讨论Overlay服务网络的基础上,提出了覆盖节点放置的问题,对该问题进行了形式化,并
智慧课堂兴起于移动互联网时代,不仅为思政课教学提供了全新的载体,而且也丰富了思想政治理论课课程资源。在新时代,利用智慧课堂优化高校思政课实践教学,用现代信息技术手段
随着社会经济的不断发展,文秘人员的重要性愈发显著,这就使得人们对文秘人才的各个方面都提出了全新的要求。 中职院校文秘专业作为培养文秘人才的主要途径,也需要在此背景下
本文分析了福建地下流体对印尼8级巨震的响应特征。
对混凝土结构声-超声检测中超声脉冲反射法和冲击-回声法进行说明,描述了超声回波中的信号构成,然后对平稳随机噪声、结构噪声、缺陷特征提取的处理方法进行分析,认为时频分