利用接触跟踪机制实现Email蠕虫的检测

来源 :电子科技大学学报 | 被引量 : 0次 | 上传用户:Vivian496
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
针对Email蠕虫逐渐成为一种主要的网络威胁,提出基于接触跟踪机制检测蠕虫的方法CTCBF。该方法利用"差分熵"对单个网络节点的异常连接行为进行检测,再通过异常节点之间的连接关系利用跟踪算法建立跟踪链,当跟踪链的长度达到设定阈值时,跟踪链上的可疑节点被确认为感染节点。针对阈值的不确定性,提出了一种动态阈值方法,根据不同的网络感染等级自适应调整阈值大小。仿真试验表明,该方法能够快速、准确地检测出蠕虫的传播行为,同时为未知蠕虫的检测提供了一种新的模式。
其他文献
提出了一种基于太赫兹时域光谱(THz-TDS)的纺织品鉴别方法,并以几种常见的合成纤维作为实验介质证明该方法的可行性。利用THz-TDS系统测得了这些介质在大赫兹波段的时域光谱信号
目的探究优化疼痛管理在肝脏手术术后康复中的应用效果。方法 100例肝脏手术患者,随机分为实验组和对照组,各50例。实验组患者术后康复中接受优化疼痛管理教育,对照组患者术
目的:探讨颅脑损伤手术治疗经验。方法回顾性分析手术治疗的颅脑损伤患者64例的临床资料进行分析。结果64例患者中经手术治疗,优19例,良25例,中15例,差2例,死亡3例。结论注重手术时
利用无线传感器网络对具有声音特性的目标进行跟踪的特点,研究了基于时延估计的声源定位方法。选择广义互相关法作为时延估计算法,并改进球形插值法用于声源定位,从而减小了
当前,高校学科质量评价中需要进一步融合学科前沿性发展态势,注重不同学科本身的教学资源开发及与其他学科的交叉性建设。在学科质量评价体系建设方面,选择阶段性的质量指标,
传统的余数系统(RNS)到二进制系统(R/B)转换电路中的大位宽操作削弱了RNS的并行特性.针对这一问题,提出了基于数值缩放(Scaling)的R/B转换算法和余数系统2^k缩放并行实现的方法.同常见
目的探讨改良Poppen入路切除松果体区肿瘤的技术要点及手术间隙的应用,为松果体区肿瘤的手术治疗提供参考。方法回顾性分析2002年1月~2011年1月在本院进行Poppen入路切除松果体
在采用分布式发射天线的垂直贝尔实验室分层空时结构(V-BLAST)正交频分复用(OFDM)系统中,由于各发射天线与接收机之间的载波频偏(CFO)均可能不同,因此必须在信号检测中考虑多个频偏的
从心理学的角度看,年龄、文化、知识、智力以及品德等因素与智慧发展存在重要关联。智慧教育应按照个体智慧生成发展的规律循序渐进,依据中国文化特点确立智慧教育的内容与方
从功率放大器的基本电路模型出发,建立了一种基于反馈结构的修正Volterra级数(MVS)的功率放大器的行为模型。在此基础上,依据功率放大器的非线性特性,对MVS模型进行了近似和简