- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
2014 年 第 23 卷 第 1 期 计 算 机 系 统 应 用
基于数值分析的异常扫描行为监测系统①
荆 涛 1,2, 李 俊 1
1( 中国科学院 计算机网络信息中心, 北京 100190)
2( 中国科学院大学, 北京 100049)
摘 要: 提出了一种基于数值分析的异常扫描行为监测方法, 以 Netflow 网管数据为基础, 设计开发了监测系统,
实现了对网络中主流网络蠕虫病毒、IRC 僵尸木马的传播爆发以及黑客恶意扫描探测等异常行为的实时监测, 取
得良好效果, 大幅提升了网络运营单位的网络安全支撑服务能力.
关键词: 异常扫描; 行为监测; 网络安全
Abnormal Scan Behavior Monitoring System Based on Numerical Analysis
JING Tao1,2, LI Jun1
1(Computer Network Information Center, Chinese Academy of Sciences, Beijing 100190, China)
2(University of Chinese Academy of Sciences, Beijing 100049, China)
Abstract: This paper introduces an abnormal scan behavior monitoring methods based on numerical analysis. It designs
and develops a monitoring system with Netflow network management data, to achieve real-time monitoring for
abnormal behaviors such as network worms, IRC Trojan zombie outbreak and spreading of malicious scan by hackers,
etc. The system shows significant implement results, and increase network security support service capabilities of ISP.
Key words: abnormal scan; behavior monitor; network security
1 引言 领域. 网络行为分析(Network Behavior Analysis-NBA)[3]
根据中国互联网络信息中心(CNNIC)发布的《第 往往与网络行为异常的探测相结合, 主要是利用对网络
[1]
31 次中国互联网络发展状况》 , 截至 2012 年 12 月 的被动观察和描述找到通讯和应用中违反安全策略的
底, 中国网民规模达到 5.64 亿. 另外, 国家互联网应 行为.
急中心(CNCERT/CC)发布的《2012 年我国互联网网络 结合僵尸木马和网络蠕虫的传播特点和网络流量
[2]
安全态势综述》 显示, 木马和僵尸网络依然对网络安 变化特征, 本文提出了一种基于数值分析的异常扫描
全构成直接威胁. 2012 年, 国家互联网应急中心全年 行为监测实现方法, 能够对 Slammer、冲击波、震荡波、
共发现 1419.7万个境内主机IP 地址感染了木马和僵尸 魔波、SSH 和 SQL Server 口令猜解扫描等异常探测行
程序; 分布式拒绝服务攻击依然危害网络安全, 2012 为进行实时监测, 取得很好的效果.
年, 分布式拒绝服务(DDoS)攻击依然是影响互联网运
行安全最主要的威胁之一,
您可能关注的文档
最近下载
- 人口和国家教学课件.ppt VIP
- 机械制造基础第2版 教学课件 ppt 作者 孙学强 主编第七章铸铁.ppt VIP
- 知道智慧树-2024秋军事理论综合版章节测试课后答案.docx VIP
- 《阿尔茨海默病的药物治疗》课件.ppt VIP
- Unit 3 Amazing animals Part B Let's learn 课件(共27张PPT)(含音频+视频).pptx VIP
- 初中生物教学反思16篇(共28页).doc VIP
- 网络支付代付款合作协议范本.docx
- 机械制造基础第2版 教学课件 ppt 作者 孙学强 主编第六章合金钢.ppt VIP
- 储氢材料课件.ppt
- 5WHY培训资料.ppt VIP
文档评论(0)