多态嶿虫特征自动提取算法研究计算机应用技术专业论文.docxVIP

多态嶿虫特征自动提取算法研究计算机应用技术专业论文.docx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
多态嶿虫特征自动提取算法研究计算机应用技术专业论文

原创性声明本人声明,所呈交的学位论文是本人在导师指导下进行的研究 原创性声明 本人声明,所呈交的学位论文是本人在导师指导下进行的研究 工作及取得的研究成果。尽我所知,除了论文中特别加以标注和致谢 的地方外,论文中不包含其他人已经发表或撰写过的研究成果,也不 包含为获得中南大学或其他单位的学位或证书而使用过的材料。与我 共同工作的同志对本研究所作的贡献均已在论文中作了明确的说明。 作者签名:篮 学位论文版权使用授权书 本人了解中南大学有关保留、使用学位论文的规定,即:学校 有权保留学位论文并根据国家或湖南省有关部门规定送交学位论文, 允许学位论文被查阅和借阅;学校可以公布学位论文的全部或部分内 容,可以采用复印、缩印或其它手段保存学位论文。同时授权中国科 学技术信息研究所将本学位论文收录到《中国学位论文全文数据库》, 并通过网络向社会公众提供信息服务。 .:j飞f 摘 摘 要 快速而准确地提取蠕虫特征对于有效防御多态蠕虫的传播至关 重要。通常对蠕虫攻击的防御都是在其对网络造成了较大的危害之 后才开始进行的,对于蠕虫的响应速度滞后于蠕虫的传播速度,因 此,特征的快速自动提取已经成为研究者们越来越关注的问题。然 而已有的特征产生算法无法在有噪音的情况下提取出蠕虫特征。随 着多态蠕虫的快速传播,出现了针对多态蠕虫特征产生系统的攻击, 导致这些系统无法产生正确的多态蠕虫特征。 本文在对蠕虫多态变形技术研究的基础上,对多态蠕虫特征以 及特征自动提取算法进行了深入研究。本文的主要研究内容和创新 点包括: 已有的蠕虫特征均基于蠕虫负载本身,检测目标比较单一,无 法有效地检测形态多变的多态蠕虫。本文结合多态蠕虫特点,着重 考虑蠕虫负载字节之间的关系,提取基于近邻关系的多态蠕虫特征 NRS。实验测试表明了NRS能够很好的表示多态蠕虫的特性,并能 用于有效地检测多态蠕虫。 针对已有的多态蠕虫特征提取方法不能很好地处理噪音的问 题,本文引入彩色编码方法来解决有噪音干扰情况下的多态蠕虫特 征提取问题。首先提出基于字符串匹配的特征提取算法CCSF,该算 法将可疑池中的刀条序列分成朋组,然后运用彩色编码对每组序列 进行特征提取,再对每组提取出来的特征集合进行过滤筛选,最终 产生正确的蠕虫特征。实验表明CCSF算法能够在有噪音干扰的条 件下有效地提取出多态蠕虫的特征,而且该特征不包含碎片,易于 应用到IDS中对多态蠕虫进行检测。另外,为了能够在有噪音的情 况下提取出有效的NRS特征,本文提出了CGNRS算法,并对该算 法产生的NRS特征与其它方法产生的特征进行了比较。比较结果显 示CGNRS无论是在无噪音还是在有噪音的情况下都优于其它方法。 本文提出了一种基于随机策略的多态蠕虫特征提取方法 SGARS。该方法首先采用随机的策略,然后在解决噪音干扰的过程 中引入彩色编码方法来提高算法运行的效率。实验验证了该方法的 中引入彩色编码方法来提高算法运行的效率。实验验证了该方法的 正确性,和其他已有特征提取方法的实验比较表明,当可疑池中存 在噪音时,SGARS能够更快速提取出多态蠕虫特征。 本文进一步提出了基于种子.扩充的多态蠕虫特征自动提取方 法SESG,解决可疑池中存在噪音以及多类蠕虫的特征提取问题。 SESG算法分为计算序列权重、选择种子、扩充簇和产生特征四个子 算法。SESG算法与其它方法比较结果表明,能够在包含噪音的可疑 池中很好的区分各类蠕虫序列,更易于提取有效的蠕虫特征。 本文借鉴自然生物的取食.繁殖规则提出了_.个模型来精确刻 画结合了Permutation扫描特征的多态蠕虫的传播。并在模型中评估 基于字符串匹配的特征和NRS特征用于IDS进行检测时对蠕虫传播 的影响。模型分析了传播过程中各类蠕虫的数目,以及传播过程中 存在IDS和不存在IDS时各参数对蠕虫传播的影响。 关键词:特征提取,蠕虫特征,多态蠕虫,彩色编码,入侵检测 II ABSTRACTIn ABSTRACT In order to prevent worms from propagating rapidly,it is essential to generate worm signatures quickly and accurately.However,in most cases,defense against WOrm attacks Call only be done reactively after the damage has already happened.Due to the fact that WOrmS are able to spread substantially faster than human can respond,most of attention

您可能关注的文档

文档评论(0)

131****9843 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档