- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
多态嶿虫特征自动提取算法研究计算机应用技术专业论文
原创性声明本人声明,所呈交的学位论文是本人在导师指导下进行的研究
原创性声明
本人声明,所呈交的学位论文是本人在导师指导下进行的研究 工作及取得的研究成果。尽我所知,除了论文中特别加以标注和致谢 的地方外,论文中不包含其他人已经发表或撰写过的研究成果,也不 包含为获得中南大学或其他单位的学位或证书而使用过的材料。与我 共同工作的同志对本研究所作的贡献均已在论文中作了明确的说明。
作者签名:篮
学位论文版权使用授权书
本人了解中南大学有关保留、使用学位论文的规定,即:学校 有权保留学位论文并根据国家或湖南省有关部门规定送交学位论文, 允许学位论文被查阅和借阅;学校可以公布学位论文的全部或部分内 容,可以采用复印、缩印或其它手段保存学位论文。同时授权中国科 学技术信息研究所将本学位论文收录到《中国学位论文全文数据库》, 并通过网络向社会公众提供信息服务。
.:j飞f
摘
摘 要
快速而准确地提取蠕虫特征对于有效防御多态蠕虫的传播至关 重要。通常对蠕虫攻击的防御都是在其对网络造成了较大的危害之 后才开始进行的,对于蠕虫的响应速度滞后于蠕虫的传播速度,因 此,特征的快速自动提取已经成为研究者们越来越关注的问题。然 而已有的特征产生算法无法在有噪音的情况下提取出蠕虫特征。随 着多态蠕虫的快速传播,出现了针对多态蠕虫特征产生系统的攻击, 导致这些系统无法产生正确的多态蠕虫特征。
本文在对蠕虫多态变形技术研究的基础上,对多态蠕虫特征以 及特征自动提取算法进行了深入研究。本文的主要研究内容和创新
点包括:
已有的蠕虫特征均基于蠕虫负载本身,检测目标比较单一,无 法有效地检测形态多变的多态蠕虫。本文结合多态蠕虫特点,着重 考虑蠕虫负载字节之间的关系,提取基于近邻关系的多态蠕虫特征 NRS。实验测试表明了NRS能够很好的表示多态蠕虫的特性,并能 用于有效地检测多态蠕虫。
针对已有的多态蠕虫特征提取方法不能很好地处理噪音的问
题,本文引入彩色编码方法来解决有噪音干扰情况下的多态蠕虫特 征提取问题。首先提出基于字符串匹配的特征提取算法CCSF,该算 法将可疑池中的刀条序列分成朋组,然后运用彩色编码对每组序列 进行特征提取,再对每组提取出来的特征集合进行过滤筛选,最终 产生正确的蠕虫特征。实验表明CCSF算法能够在有噪音干扰的条 件下有效地提取出多态蠕虫的特征,而且该特征不包含碎片,易于 应用到IDS中对多态蠕虫进行检测。另外,为了能够在有噪音的情 况下提取出有效的NRS特征,本文提出了CGNRS算法,并对该算 法产生的NRS特征与其它方法产生的特征进行了比较。比较结果显 示CGNRS无论是在无噪音还是在有噪音的情况下都优于其它方法。 本文提出了一种基于随机策略的多态蠕虫特征提取方法 SGARS。该方法首先采用随机的策略,然后在解决噪音干扰的过程
中引入彩色编码方法来提高算法运行的效率。实验验证了该方法的
中引入彩色编码方法来提高算法运行的效率。实验验证了该方法的 正确性,和其他已有特征提取方法的实验比较表明,当可疑池中存 在噪音时,SGARS能够更快速提取出多态蠕虫特征。
本文进一步提出了基于种子.扩充的多态蠕虫特征自动提取方 法SESG,解决可疑池中存在噪音以及多类蠕虫的特征提取问题。 SESG算法分为计算序列权重、选择种子、扩充簇和产生特征四个子 算法。SESG算法与其它方法比较结果表明,能够在包含噪音的可疑 池中很好的区分各类蠕虫序列,更易于提取有效的蠕虫特征。
本文借鉴自然生物的取食.繁殖规则提出了_.个模型来精确刻 画结合了Permutation扫描特征的多态蠕虫的传播。并在模型中评估 基于字符串匹配的特征和NRS特征用于IDS进行检测时对蠕虫传播 的影响。模型分析了传播过程中各类蠕虫的数目,以及传播过程中 存在IDS和不存在IDS时各参数对蠕虫传播的影响。
关键词:特征提取,蠕虫特征,多态蠕虫,彩色编码,入侵检测
II
ABSTRACTIn
ABSTRACT
In order to prevent worms from propagating rapidly,it is essential
to generate worm signatures quickly and accurately.However,in most cases,defense against WOrm attacks Call only be done reactively after the damage has already happened.Due to the fact that WOrmS are able to
spread substantially faster than human can respond,most of attention
您可能关注的文档
- 土默热红学辨误中国古代文学专业论文.docx
- 城市基础设施的市场化运营机制分析会计学专业论文.docx
- 冷却塔辅助冷却地源热泵系统的研究土木工程专业论文.docx
- 北方小城市街道景观地域性研究建筑设计及其理论专业论文.docx
- 多元文化教育视野下黔东南苗族文化校本课程开发研究教育学原理专业论文.docx
- 非正式制度变迁与中国近现代经济发展经济史专业论文.docx
- toll样受体在诱导小鼠小肠移植免疫耐受中的作用的实验研究外科学专业论文.docx
- 非综合征耳聋患者12srrna和gjb2基因变异及分子遗传学研究遗传学专业论文.docx
- 高中化学概念原理学案的编制方法研究学科教学化学专业论文.docx
- 当代中国廉政制度的变迁与创新问题研究中外政治制度专业论文.docx
- 高新技术产业开发区工业建筑研究建筑设计及理论专业论文.docx
- 多机器人系统路径规划研究计算机应用技术专业论文.docx
- 高速铁路空费能力分析及其运用优化交通运输规划与管理专业论文.docx
- 大学生气质类型与微型轿车色彩偏好及意象研究设计艺术学专业论文.docx
- 20世纪以来台湾青春片中青少年小团体形象的构建戏剧与影视学专业论文.docx
- 卟啉富勒烯二元复合物的合成及性质研究化学;有机化学专业论文.docx
- hfw660排辊成型模型建立及带坯边部弯曲分析材料科学与工程专业论文.docx
- 分子发光与纳腔等离激元共振之间的相互调制研究凝聚态物理专业论文.docx
- 富氮微孔有机聚合物的合成及co2吸附研究高分子材料专业论文.docx
- 汉书心理动词研究汉语言文字学专业论文.docx
原创力文档


文档评论(0)