网络蠕虫特征码自动提取研究

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:Gaosboy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在21世纪这个高度数字化和信息化的时代,互联网已经与人们的日常工作和生活密不可分,然而互联网却并不是一个安全的环境,它时刻受到各种恶意软件的威胁与侵害,其中传播速度最快并且危害最广的一种恶意软件就是蠕虫,因为蠕虫具有其它恶意软件没有的能够针对漏洞进行独立攻击与传播扩散的特性,使得每次新蠕虫的大规模爆发都给社会造成了巨大的经济损失。入侵检测系统的出现在一定程度上缓解了蠕虫对互联网的破坏,很多入侵检测系统都是基于内容进行检测的,会根据其特征库中存在的特征码对蠕虫进行检测并控制,但大多入侵检测系统对于新出现的或在其特征库中没有特征码的蠕虫的检测能力十分有限。因此,针对蠕虫特征码提取技术的研究有着非常重要的价值和意义。本研究分析了当前蠕虫特征码自动提取技术之后,针对其中效果较好的采用生物信息学中序列比对进行提取的方法进行了详细对比分析,发现有些算法提取蠕虫特征码结果的准确性还有待提高,根据其中的不足进行了改进。经典的全局序列比对Needleman Wunsch(NW)算法提取蠕虫特征码的结果偏向于全局策略,经常将局部连续的有效片段丢失。使用经典局部序列比对SmithWaterman(SW)算法提取蠕虫特征码的结果更倾向于局部策略,往往会遗漏全局信息。而针对SW算法改进后的Normalized Local Alignment(NLA)算法提取结果与原算法差别不明显,针对NW算法改进后的Contiguous SubstringsRewarded(CSR)算法,能够将具有一定局部连续性的特征码提取出来,但仍然对一些局部连续的特征码不能很好的进行提取,并且效率也比基于局部的算法在回溯时候要低很多。本研究在SW算法基础上增加了相邻连续匹配字符的激励函数和相邻连续空位的惩罚函数,得到了结合全局与局部策略的LocalAlignment with Global Strategy(LAGS)算法,使得改进后的方法具有局部算法的局部片段优先和快速回溯的优点,还具有全局算法的完整性。在最后通过实验对LAGS算法与NW算法、SW算法、NLA算法和CSR算法进行对比,使用误报率和漏报率以及特征码的完整性和碎片数进行评价,实验结果表明,使用LAGS算法得到的特征码结果具有更好的完整性,并且碎片数相对较少。
其他文献
本文首先介绍IP业务服务质量描述方法和管理方法的研究背景,然后对服务质量管理做出定义;基于网络技术和管理技术,从服务接入点、性能视点、服务可用性三个方面对服务质量进行描
随着计算机网络、通信技术等科学技术的发展,移动设备和无线技术也快速的发展起来。由于无线局域网(Wireless Local Area Network)具有有线局域网所无法比拟的灵活性和便利性,
随着Internet的发展,网络教学得到了越来越广泛的应用,学生可足不出户、不受时间和空间的限制地参加网上学习。但是目前的网络教学还存在着缺乏先进的学习理论的指导、系统设
计算机技术和通信技术的发展,以及用户对数据通信的需求日益增加,促使通信网迅速向数字化、宽带化、综合化、智能化的方向发展。这就要求将各种通信业务统一于同一个基础平台
计算机技术与无线网络技术的发展和结合使得移动GIS成为目前GIS领域中的应用热点。CDMA 作为一种新型的无线承载网络,除了能够提供更好的语音服务外,同时具有更强的空间服务
本文结合Internet数据业务的特点,提出使用EJB技术开发业务逻辑的观点。 本文推荐JAINSIPServlet标准作为SIP应用服务的开发技术,为实现这个特性,业务平台需要实现对UserProf
脉冲耦合神经网络是新一代的人工神经网络,具有优良的自适应图像分割和自适应图像特征提取能力。本文有机的运用自适应图像分割和自适应图像特征提取,提出了一种新的图像特征—
一系列网络应用的蓬勃发展给网络传输业务带来了巨大的冲击。Agent 恰好具有一些灵活智能的优良特性,十分有利于构造性能良好的通信软件,以提高计算机网络通信数据传输的有效
道岔是铁路实现列车转线运行的关键轨道设备,道岔钢轨件的相关尺寸精度是影响道岔的高精度与高平顺性的重要因素之一。目前道岔钢轨件的尺寸测量都是靠人工进行,这种测量方法
视频中的异常事件检测是智能视频监控中一个重要研究方向,近年来逐渐成为深受关注的应用领域。拥挤场景是指一些人口流动性大、稠密度高的公共场所,如地铁、广场等,这些场所易发