基于改进蚁群算法的多态蠕虫特征提取研究

来源 :江西师范大学 | 被引量 : 0次 | 上传用户:smileye1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测系统和防火墙的结合是网络安全防护中最有效的手段,误用入侵检测系统大多基于攻击特征,其检测性能的好坏很大程度上取决于特征库的质量。随着蠕虫多态技术的不断发展,蠕虫及其变种很难被现有的入侵检测系统所检测到而很容易穿透网络防护设施,极大的危害了网络系统的安全。因此,如何快速有效的提取出多态蠕虫的特征片段以便于在蠕虫爆发的初期将他们扼杀在摇篮之中是一个研究的热点。以往依靠安全专家事后分析的方法很难应对当前日益严重的网络安全问题,其特征提取具有明显的滞后性,并且其提取出来的特征不够精确难以保障网络的安全。特征自动提取技术无需人工干预,能够快速准确的提取出攻击蠕虫的特征片段,是一种比较好的网络防护技术,具有较好的应用前景。本文借鉴生物序列比对的思想结合改进的蚁群算法,研究多态蠕虫的特征自动提取技术。主要工作如下:1.结合多态蠕虫,分析其各种变形技术,不论变形技术如何发展其保守片段仍然存在。分析现有特征提取方法和特征表现形式,比较其各自优缺点。2.生物学中多序列的比对和蠕虫的序列比对具有很强的共性,将生物序列比对思想应用于蠕虫的特征提取,针对Needleman-Wunsch算法易产生碎片的问题和CMENW-HMSA算法的特征提取效率问题引入了蚁群算法,并对蚁群算法的搜索策略进行了改进,提出了基于改进蚁群算法的多态蠕虫特征提取方法(antMSA),利用蚁群算法的快速收敛的能力在全局范围内获得较好的解,提取出多态蠕虫的特征片段。最后通过实验验证了了antMSA方法的有效性,能够有效提高特征提取的效率并且入侵检测的误报率和漏报率都有下降。
其他文献
在用计算机数字化现实世界的过程中,相对于以往二维图像,三维数据具有其先天的优势。随着现代三维扫描与建模技术的提高,基于采样点的三维数据模型即点云模型,已经逐渐结合到许多
当前Internet互联网的标准协议是IP的第4版,即IPV4,而IPV4由于地址资源枯竭和路由表爆炸等致命问题,已经面临着更新换代的必要。IP第6版,即IPV6是作为IPV4协议的后继者而由因
XML正逐渐成为Internet上数据表示和数据交换的新标准,网络上存在大量的XML格式的可操作数据和其他商业信息。鉴于这些商业信息的敏感特性,增加了保护XML文档的重要性,迫切需
面对日益激烈的市场竞争和快速多变的市场需求,协同设计(CSCD)作为一种新的产品开发方式,为越来越多企业所采用。在协同设计中,产品数据管理(PDM)是集成和管理所有的应用、信
在军事领域中,诸如雷达、声纳等信号处理系统的性能不断提高,对计算机的处理速度提出了更高的要求。并行处理是提高计算机性能、可用性与可靠性的重要途径。目前,并行硬件技
图像和视频中的文本字符,是图像高层语义内容的一个重要来源,它包含许多非常重要的有用的信息,如街道名称、商店名称、路标、交通标示、字幕等,这些信息对于图像和视频资料的
随着国家医疗保险制度和社会保障制度的改革,以及加入WTO后卫生保险行业的对外开放,我国的医疗行业越来越要求进行信息化管理。在我国,绝大部分医院都已实施HIS,在各分散的医疗单
“软件危机”的出现,对于软件的可靠性和生产效率提出了更高的要求,形式化开发软件是一个很好的解决办法。而形式化开发软件就是要保证能对算法程序进行正确的推导和证明。而循
随着电子商务、社交网络以及物联网等新一代大规模互联网应用的快速发展,企业需要存储与处理的数据规模已发展到TB级甚至PB级。云计算数据处理系统Hadoop采用了数据并行计算的
随着WWW的发展,基于XML的Web服务技术,解决了各种异构系统之间数据传输不兼容等问题。并且Web服务的一系列配套技术SOAP、WSDL和UDDI越来越成熟,这使得基于Web服务的解决方案极