- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第 38卷 第9期 计 算 机 工 程 2012年 5月
、,ol_38 No.9 ComputerEngineering May 2012
· 安全技术 · 文章编号:lo00__-3428(2012)o9_一_ol53—02 文献标识码:A 中圈分类号:TP309
一 种改进的多态蠕虫特征提取算法
秦 桑,劳翠金
(柳州城市职业学院信息工程系,广西 柳州 545002)
摘 要:大多数多态蠕虫特征提取方法不能很好地处理噪音,提取出的蠕虫特征无法对多态蠕虫进行有效检测。为此,提出一种改进的多
态蠕虫特征提取算法。采用 Gibbs算法从包含 n条序列(包括 k条蠕虫序列)的可疑流量池中提取出蠕虫特征,在识别蠕虫序列的过程中基
于 colorcodmg技术提高算法的运行效率。仿真实验结果表明,该算法能够减少时问和空间开销,即使可疑池中存在噪音,也能有效地提
取多态蠕虫。
关健罚:多态蠕虫;特征提取;彩色编码;可疑池;Gibbs算法
ImprovedFeatureExtractionAlgorithm
0fPolymorphicW orms
QINShen,LAOCui-jin
(DepartmentofInformationEngineering,LiuzhouCityVocationalCollege,Liuzhou545002,Chma)
[Abstract]Aimingattheproblemofthecurrentpolymorphicworrnfeatureextractionmehtoddoesnothandlenoise,andtheworl~featureswhich
areexrtactedcannotdetectpolymorphicWOITnSeffectively,htispaperproposesanimproved~atraeextractionalgorithm.Thisalgorihtm extractshte
featuresofhteworrllfrom thesuspiciousflow poolwhichhavekwornlseriesin seriesbytheGibbsalgorihtm.山enuseshtemehtodofcolor
codnigtoimprovehteefficiencyofalgorithms’runintheprocessofidentifyingthewornlseries.Simulationresultsshow htathtisapproachCna
reducethetimeandspaceoverhead.Comparedwiththeexistingfeatureextractionalgorihtms,htisalgorihtm Cna effectivelyextractthepolymorphic
worm whenhtereisnoiseinthesuspiciouspoo1.
[Keywordslpolymorphicworm;featureextraction;colorcoding;suspiciouspool;Gibbsalgorihtm
DOI:10.3969j/.issn.1000—3428.2012.09.046
l 概述 检测的准确性。实验结果表明,该方案在保证检测成功率的
蠕虫是能够进行 自我繁殖的有害程序,对网络是一种巨 同时能有效减轻服务器负担,节约存储资源,减少对正常通
大的威胁川。随着多态技术的发展 ,蠕虫能够在它们的实例 信的影响。然而 ,以上方法都不能很好地检测多态蠕虫,在
中改变形态,因此,演变而来的多态蠕虫给网络带来了极大 可疑池中
文档评论(0)