基于计算机性能和机器学习的蠕虫病毒检测方法

被引量 : 0次 | 上传用户:kilmic1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的日趋普及和网络攻击技术的不断变化,网络蠕虫病毒会成为今后网络系统面临的最大安全威胁之一。网络蠕虫通过自我复制和传播,攻击计算机操作系统或应用系统特定的安全漏洞,从而获取计算机上部分或全部的控制权。对于蠕虫病毒最广泛的解决办法,例如杀毒软件,都是基于已经掌握的病毒的基本信息来防范和检测网络蠕虫的入侵。这样造成的结果就是,当一种新型的网络蠕虫出现以后,反病毒软件的库信息更新会出现不可避免的延迟。随着世界信息化和网络化程度越来越高,在短时间内蠕虫病毒就会造成巨大的危害。为弥补这种延迟所带来的损失,机器学习理论越来越多的运用到在检测未知恶意代码的研究中。该理论利用已知的恶意代码的特征建立特征分析模型,生成判决规则,对未知的恶意代码进行建模归类,这种主动检测系统能够避免信息库的更新延迟,及时发起网络预警,大大减小了恶意代码造成的损失。本论文讨论的基于主机的未知蠕虫检测方法通过监测已知蠕虫病毒对计算机性能参数造成的影响,自动生成用于机器学习的训练数据集,训练分类器以检测未知的网络蠕虫,达到网络预警的效果。本研究在模拟计算机各种应用状态下,通过检测系统323个系统特征计数器以形成训练数据集,在进行特征提取后利用分类器进行判决规则的产生和分类决策。实验中讨论比较了4种特征选择算法和4种分类算法,并依据分析系统的判决准确率和实时性构建最优系统。本研究通过模拟搭建局域网络对系统进行验证测试,检测系统对已知蠕虫的判决准确率达到98%以上,对检测未知网络蠕虫有着82%以上的判决准确率,具有很高的实用性和推广性。
其他文献
<正> 现行小学数学课本安排了一定数量的思考题,这些思考题既有益于综合应用知识,又有益于发展思维能力。只是有些题目,解答起来并不容易,本文拟对一道数字组数问题谈谈我的
<正>主编:王虎欧国敏定价:138.00元ISBN:978-7-117-17237本书主要介绍了口腔种植的影像技术方法,重点讲授口腔重要影像解剖结构及其变异、上颌窦提升术的适应证与非适应证、
热泵技术可以将油田污水中的低品位热能进行回收,以一小部分能量为代价,将这部分低温热能应用于油田中其他需要热的环节,解决了油田污水余热的浪费问题。总结了大庆、孔店、
1951年,基督教联合大学董事会准备在台湾地区拓展基督教高等教育,于是秘书长威廉博士向董事会提出意见,建议在台湾地区建立一所新的基督教大学。1954年,在陈其宽先生的水墨报
介绍汽车企业自主产品开发意识的内涵,简要说明汽车企业培养自主产品开发意识的必要性,论述汽车企业培养自主产品开发意识的两大机制:动力机制和约束机制。
目的探讨良性阵发性位置性眩晕的临床诊断与治疗效果。方法随机抽取来我院接受诊治的良性阵发性位置性眩晕患者72例,依据数字平均分配原则划为观察组与对照组均36例,对照组单
近年来随着我国科技的不断进步,在城市中,高层建筑越来越多,因为受到建筑承重结构与施工材料的影响,地下室、土木建筑墙体以及厨卫间等部位都会有不同程度的裂缝出现,这些裂
生产性服务贸易自由化作为当前的一种主要的对外开放的形式,对国家制造业发展的影响还没有统一的理论和实证研究。文章通过构建理论模型研究生产性服务贸易自由化对制造业生
目的探讨阶段性康复功能锻炼在股骨颈骨折闭合复位内固定术后的临床疗效。方法将69例股骨颈骨折闭合复位内固定术后患者,随机分为A、B、C 3组,每组23例。A、B组为治疗组,均以