一种改进的多态蠕虫特征提取算法.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第 38卷 第9期 计 算 机 工 程 2012年 5月 、,ol_38 No.9 ComputerEngineering May 2012 · 安全技术 · 文章编号:lo00__-3428(2012)o9_一_ol53—02 文献标识码:A 中圈分类号:TP309 一 种改进的多态蠕虫特征提取算法 秦 桑,劳翠金 (柳州城市职业学院信息工程系,广西 柳州 545002) 摘 要:大多数多态蠕虫特征提取方法不能很好地处理噪音,提取出的蠕虫特征无法对多态蠕虫进行有效检测。为此,提出一种改进的多 态蠕虫特征提取算法。采用 Gibbs算法从包含 n条序列(包括 k条蠕虫序列)的可疑流量池中提取出蠕虫特征,在识别蠕虫序列的过程中基 于 colorcodmg技术提高算法的运行效率。仿真实验结果表明,该算法能够减少时问和空间开销,即使可疑池中存在噪音,也能有效地提 取多态蠕虫。 关健罚:多态蠕虫;特征提取;彩色编码;可疑池;Gibbs算法 ImprovedFeatureExtractionAlgorithm 0fPolymorphicW orms QINShen,LAOCui-jin (DepartmentofInformationEngineering,LiuzhouCityVocationalCollege,Liuzhou545002,Chma) [Abstract]Aimingattheproblemofthecurrentpolymorphicworrnfeatureextractionmehtoddoesnothandlenoise,andtheworl~featureswhich areexrtactedcannotdetectpolymorphicWOITnSeffectively,htispaperproposesanimproved~atraeextractionalgorithm.Thisalgorihtm extractshte featuresofhteworrllfrom thesuspiciousflow poolwhichhavekwornlseriesin seriesbytheGibbsalgorihtm.山enuseshtemehtodofcolor codnigtoimprovehteefficiencyofalgorithms’runintheprocessofidentifyingthewornlseries.Simulationresultsshow htathtisapproachCna reducethetimeandspaceoverhead.Comparedwiththeexistingfeatureextractionalgorihtms,htisalgorihtm Cna effectivelyextractthepolymorphic worm whenhtereisnoiseinthesuspiciouspoo1. [Keywordslpolymorphicworm;featureextraction;colorcoding;suspiciouspool;Gibbsalgorihtm DOI:10.3969j/.issn.1000—3428.2012.09.046 l 概述 检测的准确性。实验结果表明,该方案在保证检测成功率的 蠕虫是能够进行 自我繁殖的有害程序,对网络是一种巨 同时能有效减轻服务器负担,节约存储资源,减少对正常通 大的威胁川。随着多态技术的发展 ,蠕虫能够在它们的实例 信的影响。然而 ,以上方法都不能很好地检测多态蠕虫,在 中改变形态,因此,演变而来的多态蠕虫给网络带来了极大 可疑池中

文档评论(0)

heroliuguan + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:8073070133000003

1亿VIP精品文档

相关文档