Zero-day多态蠕虫特征自动提取技术研究

来源 :微计算机信息 | 被引量 : 0次 | 上传用户:mabeishangdeniuzi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于特征的入侵检测系统是检测Zero-day多态蠕虫的重要手段,如何快速准确的自动提取出蠕虫特征是防御的关键。针对Needleman-Wunsch算法容易造成局部特征片段损失问题,本文提出一种两阶段多序列比对算法TsMSA(Two-stage Multiple Sequence Alignment)的Zero-day多态蠕虫的特征自动提取方法。该方法对每一类多态蠕虫样本数据利用TsMSA算法进行序列比对,识别出此类蠕虫的保守特征片段,然后将其转化为标准IDS规则,用于后期防御。实验结果表明,基于TsMSA
其他文献
数字化教学平台的优势体现在对当今语文教学模式的重要改造上。教师在利用数字化教学平台丰富资源的同时,也要突出语文教学的特色,强化对学生的管理与统筹,注重教师的引领作
VOIP是一种新型的语音通讯技术,是新时代的信息技术产物,VO是voice over的缩写,实际上就是通过网络进行语音信号传输的技术。本文对于其网关问题进行了着重的分析,通过对器件
利用以太网技术传输DMX512数据是数字调光技术的一种趋势,Art-Net协议将网络技术应用到灯光控制系统,其实质就是在以太网上传输DMX512信号。本文设计了一套基于以太网和嵌入
公共信息模型(CIM,Common Information Model)是解决"信息孤岛"问题的有效手段,CIM基于UML实现面向对象的建模,模型在传统关系型数据库中的表示方式一直存在不匹配的问题,本文采
数据库是企业应用系统中的重要基础设施,为实现异构数据库迁移和应用系统转换,对异构数据库的特性以及主要技术进行了研究,重点分析了异构数据库间迁移的主要问题,包括异构数
现如今具有重要性能的互联网应用数量正在稳步增加。为了支持这类应用的发展和可操作性,IETF对经常参照的服务器冗余及交互过程故障转移体系定义了新的标准—可信服务器池(RSe
结合"服务机器人"项目,深入分析已有通信协议,设计并实现了一种新的远程监控系统,当无线传感网和IP网络获得机器人数据后,服务器将多个机器人的实时数据转发给相应客户端,多机
[采用ICP-MS法对90个都匀毛尖茶中稀土元素的含量进行调查分析。结果表明,都匀毛尖茶中稀土元素含量整体较低,茶叶质量安全可靠;16种稀土元素在都匀毛尖茶的平均含量高低顺序
伴随新媒体时代的到来,扁平化设计风格开始占据交互界面设计,这种视觉上的极简主义也对于其他设计领域有着很大影响。它摒弃了最开始的拟物化风格,从繁复的拟真到简洁的概括,
参考文昌油气田的脐带缆截面设计及具体工作环境参数,利用水动力分析软件OrcaFlex建立了文昌缆与主平台回接过程中的动力学响应模型,计算了在不同浪向下脐带缆在与主平台回接