论文部分内容阅读
大多数多态蠕虫特征提取方法不能很好地处理噪音,提取出的蠕虫特征无法对多态蠕虫进行有效检测。为此,提出一种改进的多态蠕虫特征提取算法。采用Gibbs算法从包含n条序列(包括k条蠕虫序列)的可疑流量池中提取出蠕虫特征,在识别蠕虫序列的过程中基于colorcoding技术提高算法的运行效率。仿真实验结果表明,该算法能够减少时问和空间开销,即使可疑池中存在噪音,也能有效地提取多态蠕虫。