10.3969/j.issn.1001-3695.2010.01.070
通过流量和数据包综合估计内网感染蠕虫概率的研究
提出了一种分析内网感染蠕虫可能性大小的方法.对通过内网交换机上的数据包使用蠕虫行为进行分析,得到行为异常的数据包数量,然后使用AR模型分析异常数据包的数量得到异常数据包的增长率;对内网异常流量和异常数据包增长率加权,并对它们综合估计得到内网中感染蠕虫概率的大小.实验表明该方法有效可行.
异常数据包、AR模型、异常流量、加权、概率
27
TP393(计算技术、计算机技术)
国家自然科学基金资助项目60503061;国家"863"计划资助项目2008AA01Z416
2010-03-30(万方平台首次上网日期,不代表论文的发表时间)
共3页
237-239