摘要:本發明公開了一種蠕蟲檢測方法,該方法包括:根據蠕蟲傳播的特性,監測網絡中某端口的流量和數據包內容的相似程度,記錄源IP地址,統計某端口流量大小和數據包內容相似程度,并計算二者的自信息量,根據該值表示網絡受到蠕蟲入侵的可能性大小。根據所記錄源IP地址找出攻擊者并封堵其流量,保證網絡中其它主機免受蠕蟲感染。
- 專利類型發明專利
- 申請人北京安碼科技有限公司;
- 發明人白媛;辛陽;羅守山;包一兵;
- 地址100082 北京市海淀區西直門北大街32號院1號樓612
- 申請號CN200910244234.X
- 申請時間2009年12月28日
- 申請公布號CN102111302B
- 申請公布時間2013年10月02日
- 分類號H04L12/26(2006.01)I;H04L29/06(2006.01)I;