论文部分内容阅读
目前网络入侵检测系统(NIDS)主要利用特征码检测法来监测与阻止网络蠕虫,而蠕虫特征码提取仍是效率低的人工过程.为解决这个问题提出了基于陷阱网络的蠕虫特征码自动提取思想,介绍了原型系统的体系结构和主要算法.该系统利用数据包负载中出现频率高的字符串来提取蠕虫特征码.最后通过实验结果分析算法主要参数对系统的影响.