多态蠕虫特征自动提取算法研究

来源 :中南大学 | 被引量 : 1次 | 上传用户:ie8848
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
快速而准确地提取蠕虫特征对于有效防御多态蠕虫的传播至关重要。通常对蠕虫攻击的防御都是在其对网络造成了较大的危害之后才开始进行的,对于蠕虫的响应速度滞后于蠕虫的传播速度,因此,特征的快速自动提取已经成为研究者们越来越关注的问题。然而已有的特征产生算法无法在有噪音的情况下提取出蠕虫特征。随着多态蠕虫的快速传播,出现了针对多态蠕虫特征产生系统的攻击,导致这些系统无法产生正确的多态蠕虫特征。本文在对蠕虫多态变形技术研究的基础上,对多态蠕虫特征以及特征自动提取算法进行了深入研究。本文的主要研究内容和创新点包括:已有的蠕虫特征均基于蠕虫负载本身,检测目标比较单一,无法有效地检测形态多变的多态蠕虫。本文结合多态蠕虫特点,着重考虑蠕虫负载字节之间的关系,提取基于近邻关系的多态蠕虫特征NRS。实验测试表明了NRS能够很好的表示多态蠕虫的特性,并能用于有效地检测多态蠕虫。针对已有的多态蠕虫特征提取方法不能很好地处理噪音的问题,本文引入彩色编码方法来解决有噪音干扰情况下的多态蠕虫特征提取问题。首先提出基于字符串匹配的特征提取算法CCSF,该算法将可疑池中的n条序列分成m组,然后运用彩色编码对每组序列进行特征提取,再对每组提取出来的特征集合进行过滤筛选,最终产生正确的蠕虫特征。实验表明CCSF算法能够在有噪音干扰的条件下有效地提取出多态蠕虫的特征,而且该特征不包含碎片,易于应用到IDS中对多态蠕虫进行检测。另外,为了能够在有噪音的情况下提取出有效的NRS特征,本文提出了CGNRS算法,并对该算法产生的NRS特征与其它方法产生的特征进行了比较。比较结果显不CGNRS无论是在无噪音还是在有噪音的情况下都优于其它方法。本文提出了一种基于随机策略的多态蠕虫特征提取方法SGARS.该方法首先采用随机的策略,然后在解决噪音干扰的过程中引入彩色编码方法来提高算法运行的效率。实验验证了该方法的正确性,和其他已有特征提取方法的实验比较表明,当可疑池中存在噪音时,SGARS能够更快速提取出多态蠕虫特征。本文进一步提出了基于种子-扩充的多态蠕虫特征自动提取方法SESG,解决可疑池中存在噪音以及多类蠕虫的特征提取问题。SESG算法分为计算序列权重、选择种子、扩充簇和产生特征四个子算法。SESG算法与其它方法比较结果表明,能够在包含噪音的可疑池中很好的区分各类蠕虫序列,更易于提取有效的蠕虫特征。本文借鉴自然生物的取食-繁殖规则提出了一个模型来精确刻画结合了Permutation扫描特征的多态蠕虫的传播。并在模型中评估基于字符串匹配的特征和NRS特征用于IDS进行检测时对蠕虫传播的影响。模型分析了传播过程中各类蠕虫的数目,以及传播过程中存在IDS和不存在IDS时各参数对蠕虫传播的影响。
其他文献
主要介绍了生产质量数据管理系统在钢铁厂的应用,其中涉及了系统软件架构设计布局,数据命名以及数据库的连接、程序功能编制、界面设计等方面的特点。
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
2015年5月,中国国家主席习近平和俄罗斯总统普京就丝绸之路经济带和欧亚经济联盟的对接合作达成共识,双方表示将通过上海合作组织进行合作。上合组织的发展目标、成员国的地
最近,我们组织有关教研人员以合川区的中小学为主,共调研中小学30余所,另调查了南川区、梁平县、铜梁县的中小学10余所;通过问卷、座谈、访谈等形式,侧重从中高考改革方面,对
智慧家庭中的终端设备通过网络实现家庭内部各种家用电子电器产品之间及其与外部设备的互联互通,能够便捷地实现互动娱乐、信息服务与智能控制,为家庭成员提供更加丰富的服务
随着网络规模的快速增长以及网络上的用户和应用的不断增加,网络拥塞已经成为一个十分重要的问题。基于路由器的主动队列管理机制,与TCP协议的拥塞控制相结合,是解决目前TCP
作为一种新兴的商业计算模型和服务模式(IT as a Service),云计算(Cloud Computing)己经成为信息领域备受关注的研究热点,它以虚拟化(Virtualization)技术为支撑,将计算任务