论文部分内容阅读
在分析蠕虫传播机制基础上,利用Linux内核态的Netfilter框架,以基于FCC(First Contact Connections,第一次连接)失败概率和重尾特性的蠕虫检测算法为核心,设计并实现了基于主机级别的蠕虫检测系统,达到了降低误报率的目的。实验证明,该系统高效可行,能够迅速准确地检测出内网的蠕虫主机。