基于主机级别的蠕虫检测系统设计及实现

来源 :微处理机 | 被引量 : 0次 | 上传用户:revoke
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在分析蠕虫传播机制基础上,利用Linux内核态的Netfilter框架,以基于FCC(First Contact Connections,第一次连接)失败概率和重尾特性的蠕虫检测算法为核心,设计并实现了基于主机级别的蠕虫检测系统,达到了降低误报率的目的。实验证明,该系统高效可行,能够迅速准确地检测出内网的蠕虫主机。
其他文献
介绍了一个基于Web的电路基础仿真与答疑系统模型,该模型包含电路输入与提问模块、电路图识别与问题理解模块以及解答模块。电路图的输入借鉴单机版电子电路仿真软件Multisim
基于面向对象的技术角度开发的典型工艺知识库系统,从典型特征和典型工艺的划分、加工方法等方面分析了多工艺方案存在的原因。以机匣类零件典型工艺为例,以生产成本、生产效
为解决传统的基于C/S模型电子商务系统存在的不足,分析了利用Gnutella协议实现P2P电子商务系统的机制。针对P2P的网络环境,对系统设计过程中采用的若干关键技术进行了深入讨
在航空发动机的各式故障中,由振动引发的故障占有很大的比重。航空发动机的振动信号中蕴藏了大量的状态及故障信息,因此有必要寻找一种有效的特征提取和故障诊断方法。基于IC
流水线技术的出现改变了计算机传统的顺序执行模式,通过指令的重叠执行,提高了指令执行的并行性,极大地提高了计算机系统的性能。针对微处理器流水线设计中的一些难点,通过分析流
复制是所有病毒都具有的基本特征。给出一个通过检测病毒复制行为来检测病毒的方法。检测病毒复制行为的方法关注病毒复制时执行的读写操作,通过构造这些操作的关系树来检测
基于飞行器飞行途中的随机影响及观测仪器的误差影响,给出了常速模型的冲突探测模型。重点讨论2架飞行器靠近飞行的情况,采用卡尔曼滤波理论,预测2架飞行器的相对航迹。然后
分析了基于"一卡通"的数字化校园系统的现状与应用前景,设计了系统的体系结构,给出了各子系统的功能与应用定位。设计了系统表现层的实现技术,讨论了系统数据实现层的访问控制
随着数字媒体内容在家庭网络中的持续增长,为了满足数字媒体在家庭内部充分流通和共享的需求,家庭媒体娱乐中心(Home Media Entertainment Center,HMEC)在嵌入式设备上实现家庭网络中的数字媒体娱乐中心,基于通用即插即用(Universal Plug and Play,UPnP)协议及USB2.0协议等,对局域网内及USB/IDE存储设备上的媒体文件进行浏览、播放及管理。笔
CPU监视器电路包含了电压监控、上电复位、看门狗定时和串行E^2PROM四种功能,电路具有多功能、反应速度快、抗干扰能力强等特点。下文主要介绍了该电路的工作原理和相关的设计