本項目通過對蠕蟲行為及流量特征的研究、實時蠕蟲檢測和抑制方法的研究,實現(xiàn)相應(yīng)的原型系統(tǒng)進(jìn)行驗證,采用了多種基于統(tǒng)計分析的蠕蟲異常檢測技術(shù),并充分利用Linux內(nèi)核功能提高檢測效率,從而能夠?qū)Ρ镜鼐W(wǎng)絡(luò)蠕蟲的發(fā)生進(jìn)行早期預(yù)警,以及有效降低蠕蟲的傳播速度。本項目通過對正常主機(jī)網(wǎng)絡(luò)流量特征、網(wǎng)絡(luò)蠕蟲行為及其所產(chǎn)生的實際流量特征的分析,得到了可用于檢測蠕蟲發(fā)生的流量特征指標(biāo),并在此基礎(chǔ)上提出了兩種網(wǎng)...
|