专利名称 | 一种网络蠕虫检测与特征自动提取方法及其系统 | 申请号 | CN200910085431.1 | 专利类型 | 发明专利 | 公开(公告)号 | CN101895521A | 公开(授权)日 | 2010.11.24 | 申请(专利权)人 | 中国科学院研究生院 | 发明(设计)人 | 张玉清;刘宇;姚力 | 主分类号 | H04L29/06(2006.01)I | IPC主分类号 | H04L29/06(2006.01)I;H04L12/24(2006.01)I | 专利有效期 | 一种网络蠕虫检测与特征自动提取方法及其系统 至一种网络蠕虫检测与特征自动提取方法及其系统 | 法律状态 | 实质审查的生效 | 说明书摘要 | 本发明公开了一种网络蠕虫检测与特征自动提取方法及其系统,属于网络安全技术领域。本发明的方法为:1)对捕获的网络数据包进行异常检测,根据检测结果将数据包划分为可疑网络流量和正常网络流量;2)将可疑网络流量存储在可疑流量池中,正常网络流量存储在正常流量池中;3)对可疑流量池和正常流量池中的网络流量进行聚类,提取特征签名;4)将提取的特征签名更新到网络攻击数据库中,检测网络蠕虫。本发明的系统包括异常检测子系统、特征提取子系统、网络攻击特征数据库、误用检测系统。本发明能够更加准确、及时地发现网络蠕虫,并且能够自动提取蠕虫的特征并更新到已有误用检测系统的攻击特征数据库中,从而真正达到遏制蠕虫传播的目的。 |
1、源头对接,价格透明
2、平台验证,实名审核
3、合同监控,代办手续
4、专员跟进,交易保障