期刊文献+
共找到63篇文章
< 1 2 4 >
每页显示 20 50 100
广义病毒的形式化定义及识别算法 被引量:7
1
作者 何鸿君 罗莉 +3 位作者 董黎明 何修雄 侯方勇 钟广军 《计算机学报》 EI CSCD 北大核心 2010年第3期562-568,共7页
恶意软件的定义是多年来安全领域的研究重点.恶意软件包括病毒、蠕虫和木马.目前仅有病毒的形式化定义,蠕虫、木马没有公认的形式化定义.按照传统病毒的定义,不存在准确识别病毒的算法.文中提出代码是否为病毒是相对于用户而言的,给用... 恶意软件的定义是多年来安全领域的研究重点.恶意软件包括病毒、蠕虫和木马.目前仅有病毒的形式化定义,蠕虫、木马没有公认的形式化定义.按照传统病毒的定义,不存在准确识别病毒的算法.文中提出代码是否为病毒是相对于用户而言的,给用户带来损害的代码才是病毒.据此观点,文中以用户意愿为标准,将病毒区分为显式病毒、隐式病毒,并给出了显式病毒的形式化定义和识别算法.理论分析表明,传统病毒以及大部分木马、蠕虫均属于显式病毒,实际案例分析也证实了这一点. 展开更多
关键词 病毒 蠕虫 木马 用户意愿 显式病毒 隐式病毒
下载PDF
计算机病毒 被引量:4
2
作者 赵杰 杨玉新 《云南大学学报(自然科学版)》 CAS CSCD 北大核心 2006年第S1期102-105,共4页
对计算机病毒作了概要的描述性探讨.使用户对计算机病毒本身有一个较为深刻的理解和认识,从而为计算机病毒防范提供理论指导.
关键词 计算机病毒 病毒的本质 病毒的类型 宏病毒 电子邮件病毒 蠕虫病毒
原文传递
一个蠕虫病毒传播SIRS模型的建立与分析 被引量:6
3
作者 刘启明 《西南师范大学学报(自然科学版)》 CAS CSCD 北大核心 2010年第1期168-171,共4页
基于传染病动力学建模方法,在考虑蠕虫病毒的传播机理的基础上,建立了一种新的SIRS蠕虫病毒传播模型.利用微分方程定性理论对该模型进行了分析,研究了蠕虫病毒的传播规律,得到了蠕虫病毒消除的阈值,并进行了仿真.
关键词 蠕虫病毒 传播模型 全局渐近稳定性 阈值
下载PDF
一种基于防火墙的蠕虫传播与控制模型 被引量:5
4
作者 张运凯 马建峰 +1 位作者 王方伟 王长广 《西安电子科技大学学报》 EI CAS CSCD 北大核心 2006年第1期33-36,70,共5页
防火墙对网络蠕虫传播影响的研究,主要集中在单一子网或小规模企业网范围内,针对多子网网络环境下防火墙对网络蠕虫传播的控制作用,提出了基于防火墙的蠕虫传播与控制模型.通过分析网络蠕虫在各子网内传播以及子网间交互传播,利用防火... 防火墙对网络蠕虫传播影响的研究,主要集中在单一子网或小规模企业网范围内,针对多子网网络环境下防火墙对网络蠕虫传播的控制作用,提出了基于防火墙的蠕虫传播与控制模型.通过分析网络蠕虫在各子网内传播以及子网间交互传播,利用防火墙减小各子网间蠕虫的交互感染率,使网络蠕虫的传播得到抑制.利用该模型仿真了均匀扫描蠕虫和本地扫描蠕虫在防火墙网络中的传播.结果表明,防火墙对均匀扫描蠕虫的控制效果比较好;对于本地扫描蠕虫,当本地扫描概率较大时,防火墙的作用相对比较差,与实际情况相符. 展开更多
关键词 防火墙 蠕虫病毒 网络安全
下载PDF
基于元胞自动机的网络蠕虫病毒传播仿真 被引量:6
5
作者 黄光球 刘秀平 《计算机工程》 CAS CSCD 北大核心 2009年第20期167-169,172,共4页
针对模拟网络蠕虫病毒的传播,提出基于元胞自动机模型的网络蠕虫病毒传播的方法。将病毒的传播过程分为2个阶段,并分别对不同的阶段建模。经过仿真,可以获得不同状态的计算机系统的数量、蠕虫病毒的数量和病毒传播趋势等信息。结果表明... 针对模拟网络蠕虫病毒的传播,提出基于元胞自动机模型的网络蠕虫病毒传播的方法。将病毒的传播过程分为2个阶段,并分别对不同的阶段建模。经过仿真,可以获得不同状态的计算机系统的数量、蠕虫病毒的数量和病毒传播趋势等信息。结果表明,用元胞自动机模型仿真蠕虫病毒传播能够更清晰地反映出网络蠕虫病毒传播的趋势,与实际的蠕虫病毒传播符合较好。 展开更多
关键词 元胞自动机 蠕虫病毒 计算机仿真
下载PDF
对蠕虫计算机病毒的分析 被引量:2
6
作者 侯升雄 《网络安全技术与应用》 2006年第1期79-81,共3页
随着计算机的快速发展,计算机的安全问题日益引起广大业界人士的高度关注。计算机作为一个行业,其安全是多方面的。计算机病毒作为一个重要的方面有必要加强认识。本文就蠕虫系列计算机病毒及作共性介绍,并就病毒的清除作技术性探讨。
关键词 计算机 蠕虫病毒 分析介绍 防治
原文传递
计算机蠕虫病毒检测和防御技术探讨 被引量:5
7
作者 彭智朝 《电脑知识与技术(过刊)》 2010年第3X期1848-1850,共3页
该文从蠕虫和病毒等相关概念出发分析了蠕虫病毒的行为特征和相关检测方法,并主要就netflow检测技术进行了详细的分析与探讨。
关键词 蠕虫病毒 检测 NETFLOW
下载PDF
基于sFlow技术的园区网蠕虫病毒侦测系统 被引量:5
8
作者 李彭军 张海 郭文明 《计算机工程与设计》 CSCD 北大核心 2007年第2期346-348,共3页
蠕虫病毒是网络的主要威胁之一。实时流量采集和分析对于快速侦测和定位已感染蠕虫病毒的计算机具有重要意义。常见的蠕虫病毒监测方法如IDS和Sniff等,都存在难以全网监控、无法快速定位伪造IP地址的病毒源的缺点。分析了多种网络流量... 蠕虫病毒是网络的主要威胁之一。实时流量采集和分析对于快速侦测和定位已感染蠕虫病毒的计算机具有重要意义。常见的蠕虫病毒监测方法如IDS和Sniff等,都存在难以全网监控、无法快速定位伪造IP地址的病毒源的缺点。分析了多种网络流量采集技术的优缺点,重点介绍了sFlow技术,并基于sFlow技术设计实现了一套园区网蠕虫病毒快速侦测系统。 展开更多
关键词 SFLOW 采样 蠕虫 病毒 入侵检测 侦听
下载PDF
基于ReliefF算法的通信网络蠕虫病毒高效检测方法
9
作者 庞姚 《信息与电脑》 2024年第1期46-48,共3页
由于传统方法对通信网络蠕虫病毒的检测效果不佳,提出基于ReliefF算法的通信网络蠕虫病毒高效检测方法。首先采用ReliefF算法采集通信网络蠕虫病毒特征,并根据应用程序接口(Application Programming Interface,API)的调用筛选特征;其次... 由于传统方法对通信网络蠕虫病毒的检测效果不佳,提出基于ReliefF算法的通信网络蠕虫病毒高效检测方法。首先采用ReliefF算法采集通信网络蠕虫病毒特征,并根据应用程序接口(Application Programming Interface,API)的调用筛选特征;其次将筛选出来的蠕虫病毒特征作为训练样本,将经过特征选择后的训练样本输入分类器中进行模型构建;最后通过交叉验证方法优化模型,并使用构建的模型检测文件中是否含有蠕虫病毒。实验结果表明,采用基于ReliefF算法的通信网络蠕虫病毒检测方法准确率较高,且优于其他两种方法。 展开更多
关键词 数据挖掘 通信网络 蠕虫病毒 检测方法
下载PDF
虚拟蜜罐技术在网络安全中的应用研究 被引量:4
10
作者 翟继强 《中国安全科学学报》 CAS CSCD 2008年第12期106-111,共6页
面对网络上复杂而多变的黑客攻击,提出利用虚拟蜜罐技术主动吸引黑客的攻击,来监视和跟踪入侵者的行为并进行记录,进而研究入侵者所使用的攻击工具、攻击策略和方法。笔者论述了虚拟蜜罐技术的基本概念,通过3方面的应用实例,较为系统地... 面对网络上复杂而多变的黑客攻击,提出利用虚拟蜜罐技术主动吸引黑客的攻击,来监视和跟踪入侵者的行为并进行记录,进而研究入侵者所使用的攻击工具、攻击策略和方法。笔者论述了虚拟蜜罐技术的基本概念,通过3方面的应用实例,较为系统地研究了虚拟蜜罐技术在网络安全中的应用,证明虚拟蜜罐技术可以有效收集攻击信息,保护实际工作网络,并讨论了虚拟蜜罐的优点和风险。 展开更多
关键词 网络安全 虚拟蜜罐 入侵检测 蠕虫病毒 虚拟网络
下载PDF
考虑时滞影响的无线传感网络蠕虫病毒自适应检测方法
11
作者 杨芳 刘全明 《传感技术学报》 CAS CSCD 北大核心 2024年第6期1073-1077,共5页
无线传感网络中的蠕虫病毒攻击存在着一定的时滞情况,攻击检测难度较大。为了准确检测无线传感网络中的蠕虫病毒,提出一种考虑时滞影响的无线传感网络蠕虫病毒自适应检测方法。采集大量无线传感网络流量数据,对全部数据进行降维处理。... 无线传感网络中的蠕虫病毒攻击存在着一定的时滞情况,攻击检测难度较大。为了准确检测无线传感网络中的蠕虫病毒,提出一种考虑时滞影响的无线传感网络蠕虫病毒自适应检测方法。采集大量无线传感网络流量数据,对全部数据进行降维处理。在网络蠕虫病毒攻击存在时滞的情况下,将PGM-NMF算法和聚类分析方法相结合,实现无线传感网络节点的异常检测及分类,判断蠕虫攻击的类型,实现蠕虫病毒自适应检测。仿真结果表明:蠕虫病毒攻击时滞为12 ms时,所提方法检测蠕虫病毒的漏报率为9.3%,成功率为95.50%,误报率为0.69%,漏检率为2.9%,蠕虫病毒自适应检测耗时平均值为5.0 s。 展开更多
关键词 无线传感网络 蠕虫病毒 时滞影响 聚类分析
下载PDF
基于NetFlow的蠕虫病毒监控系统设计与实现 被引量:4
12
作者 汪精明 赵晓峰 王平水 《计算机技术与发展》 2007年第5期117-120,共4页
NetFlow是Cisco公司在其交换、路由体系中采用的一种三层交换技术。NetFlow服务能够提供包括地址、协议、端口和服务类型等详细的数据流统计信息。由于蠕虫病毒传播过程中会发起大量的扫描连接,使用Flow-tools等工具统计分析NetFlow数据... NetFlow是Cisco公司在其交换、路由体系中采用的一种三层交换技术。NetFlow服务能够提供包括地址、协议、端口和服务类型等详细的数据流统计信息。由于蠕虫病毒传播过程中会发起大量的扫描连接,使用Flow-tools等工具统计分析NetFlow数据流,可以很容易地找出染毒计算机IP地址,再利用SNMP准确地定位该IP的位置并关闭其所连交换机端口,就可以将染毒计算机与网络隔离。同时对染毒计算机相关信息的详细记录,为网络管理员对染毒计算机的处理提供了准确的信息。 展开更多
关键词 NETFLOW SNMP Flow—tools 蠕虫病毒
下载PDF
使用蜜罐分析一种蠕虫病毒的运行机制 被引量:3
13
作者 孙海峰 宋丽丽 《微计算机信息》 北大核心 2008年第3期73-74,114,共3页
本文使用VMWare以弱化系统方式在宿主机配置高交互的蜜罐系统。配置过程包括安装虚拟操作系统、系统补丁和杀毒程序、系统监视、数据包捕获软件等。利用该系统捕获了一种网络病毒,通过对捕获到的蠕虫病毒的攻击过程的记录和分析,了解了... 本文使用VMWare以弱化系统方式在宿主机配置高交互的蜜罐系统。配置过程包括安装虚拟操作系统、系统补丁和杀毒程序、系统监视、数据包捕获软件等。利用该系统捕获了一种网络病毒,通过对捕获到的蠕虫病毒的攻击过程的记录和分析,了解了其特征和网络病毒运行机制,为进一步采取防范措施提供参考。 展开更多
关键词 虚拟机 弱化系统 蜜罐 蠕虫病毒
下载PDF
认识病毒知识 确保计算机系统安全
14
作者 刘赣华 曹文梁 《电脑知识与技术》 2006年第8期51-52,共2页
随着电脑的普及和网络的迅猛发展,计算机病毒呈现出愈演愈烈的趋势。目前,病毒已成为困扰计算机系统安全和计算机应用的重要问题。因此了解计算机病毒知识,提高防病毒的意识和能力,对于当前计算机使用人员来说是非常需要的。
关键词 计算机病毒 引导型病毒 文件型病毒 宏病毒 脚本病毒 “蠕虫”病毒 “木马”病毒
下载PDF
复杂网络中即时通信蠕虫病毒传播的研究 被引量:2
15
作者 姚文斌 杨松涛 《计算机工程与应用》 CSCD 北大核心 2009年第18期129-131,170,共4页
即时通信网络是在实际的Internet网络拓扑之上构建一层虚拟的网络拓扑,它遵循幂率分布。针对复杂网络的特点,在对即时通信网络拓扑结构进行分析的基础上,提出了一种即时通信蠕虫病毒的群体生灭模型。该模型以分析蠕虫病毒群体的概率分... 即时通信网络是在实际的Internet网络拓扑之上构建一层虚拟的网络拓扑,它遵循幂率分布。针对复杂网络的特点,在对即时通信网络拓扑结构进行分析的基础上,提出了一种即时通信蠕虫病毒的群体生灭模型。该模型以分析蠕虫病毒群体的概率分布来演化即时通信网络上蠕虫病毒的传播规律。模型分析表明即时通信蠕虫病毒的群体生灭模型分析结果与无标度网络上病毒的传播特性具有较好的一致性。 展开更多
关键词 即时通信网络 蠕虫病毒 群体生灭模型 复杂网络
下载PDF
浅谈企业局域网中蠕虫病毒的防范
16
作者 陈震 《江西电力》 2011年第3期49-52,共4页
介绍了蠕虫病毒的传播原理以及对企业局域网的影响。针对网络管理员和普通用户两个方面阐述了蠕虫病毒的防范措施。详细描述了基于ACL策略的蠕虫病毒防范、基于DHCP-Snooping策略的蠕虫病毒防范和基于桌面管理系统策略的蠕虫病毒防范。... 介绍了蠕虫病毒的传播原理以及对企业局域网的影响。针对网络管理员和普通用户两个方面阐述了蠕虫病毒的防范措施。详细描述了基于ACL策略的蠕虫病毒防范、基于DHCP-Snooping策略的蠕虫病毒防范和基于桌面管理系统策略的蠕虫病毒防范。同时对于企业局域网中最为常见的conficker蠕虫病毒进行了攻击模式分析和解决方案,并给出了用户所需要了解的防蠕虫病毒IE设置。为同类企业的蠕虫病毒防范提供参考。 展开更多
关键词 蠕虫病毒 ACL策略 DHCP-Snooping策略 ARP蠕虫病毒 conficker蠕虫病毒 企业网络安全 桌面终端标 准化管理 移动存储介质管理 内外网隔离
下载PDF
一类具有分级感染率的时滞SEIR蠕虫病毒传播模型Hopf分岔 被引量:3
17
作者 张子振 邹俊宸 门秀萍 《沈阳大学学报(自然科学版)》 CAS 2020年第5期397-401,共5页
研究了一类不同输入率和输出率的时滞SEIR(susceptible exposed infectious recovered)蠕虫病毒传播模型,模型中的潜伏状态节点和感染状态节点具有不同的感染率.首先,计算得到模型的基本再生数和有病毒平衡点;然后,以蠕虫病毒的潜伏期... 研究了一类不同输入率和输出率的时滞SEIR(susceptible exposed infectious recovered)蠕虫病毒传播模型,模型中的潜伏状态节点和感染状态节点具有不同的感染率.首先,计算得到模型的基本再生数和有病毒平衡点;然后,以蠕虫病毒的潜伏期时滞为分岔参数,通过分析相应特征方程根的分布情况,得到模型局部渐近稳定和产生Hopf分岔的充分条件;最后,利用仿真示例验证所得结果的正确性. 展开更多
关键词 蠕虫病毒时滞 SEIR模型 HOPF分岔 基本再生数 稳定性
下载PDF
无线传感器网络中蜜罐捕获及反馈机制的蠕虫传播模型
18
作者 钱云港 任建国 《江苏师范大学学报(自然科学版)》 CAS 2024年第2期60-64,共5页
网络蠕虫依靠快速传播以及自我复制的能力在网络中大肆传播,对网络产生了一定的威胁.首先,在经典SIR模型中考虑节点免疫后的再感染问题,并引入受损节点(蠕虫传播在无线传感器网络下扫描到但未被感染的节点),引入受损节点后的模型(SDIRS... 网络蠕虫依靠快速传播以及自我复制的能力在网络中大肆传播,对网络产生了一定的威胁.首先,在经典SIR模型中考虑节点免疫后的再感染问题,并引入受损节点(蠕虫传播在无线传感器网络下扫描到但未被感染的节点),引入受损节点后的模型(SDIRS模型)利用网络节点的特点有效遏制蠕虫初期的传播.然后,提出了P-SDIRS模型,将蜜罐的捕获机制进一步结合在SDIRS模型的基础上.在P-SDIRS模型中,得到了基本再生数、平衡点以及稳定性,并通过数值模拟验证模型的有效性. 展开更多
关键词 无线传感器网络 蜜罐 网络蠕虫 病毒传播
下载PDF
垃圾邮件蠕虫病毒防御系统的设计 被引量:2
19
作者 章丽娟 王海军 吴灏 《计算机工程与设计》 CSCD 北大核心 2005年第6期1408-1410,共3页
介绍了基于垃圾邮件的蠕虫病毒的特点,并与一般蠕虫病毒的传播模式进行了比较。提出了一种针对垃圾邮件蠕虫病毒的防御系统设计,将免疫防护的思想应用到病毒检测系统中。该防御系统的设计对未来的蠕虫病毒防御具有一定的参考价值。最后... 介绍了基于垃圾邮件的蠕虫病毒的特点,并与一般蠕虫病毒的传播模式进行了比较。提出了一种针对垃圾邮件蠕虫病毒的防御系统设计,将免疫防护的思想应用到病毒检测系统中。该防御系统的设计对未来的蠕虫病毒防御具有一定的参考价值。最后对将来需要进一步研究的工作提出了一些建议和设想。 展开更多
关键词 垃圾邮件 蠕虫病毒 免疫
下载PDF
基于人工免疫的蠕虫防御系统研究与设计 被引量:4
20
作者 王道俊 王海峰 《微计算机信息》 北大核心 2007年第02X期61-62,48,共3页
分析了目前蠕虫病毒检测中存在的问题,根据蠕虫病毒行为特性并结合人工免疫理论提出了双层检测粒度的方案,进一步提高入侵检测系统的效率与对未知蠕虫的识别能力。最后给出了实验设计方案。
关键词 信息安全 蠕虫 人工免疫 入侵检测 病毒检测
下载PDF
上一页 1 2 4 下一页 到第
使用帮助 返回顶部