当前位置:主页 > 管理论文 > 移动网络论文 >

基于改进蚁群算法的多态蠕虫特征提取研究

发布时间:2019-11-08 09:55
【摘要】:入侵检测系统和防火墙的结合是网络安全防护中最有效的手段,误用入侵检测系统大多基于攻击特征,其检测性能的好坏很大程度上取决于特征库的质量。随着蠕虫多态技术的不断发展,蠕虫及其变种很难被现有的入侵检测系统所检测到而很容易穿透网络防护设施,极大的危害了网络系统的安全。因此,如何快速有效的提取出多态蠕虫的特征片段以便于在蠕虫爆发的初期将他们扼杀在摇篮之中是一个研究的热点。以往依靠安全专家事后分析的方法很难应对当前日益严重的网络安全问题,其特征提取具有明显的滞后性,并且其提取出来的特征不够精确难以保障网络的安全。特征自动提取技术无需人工干预,能够快速准确的提取出攻击蠕虫的特征片段,是一种比较好的网络防护技术,具有较好的应用前景。本文借鉴生物序列比对的思想结合改进的蚁群算法,研究多态蠕虫的特征自动提取技术。主要工作如下: 1.结合多态蠕虫,分析其各种变形技术,不论变形技术如何发展其保守片段仍然存在。分析现有特征提取方法和特征表现形式,比较其各自优缺点。 2.生物学中多序列的比对和蠕虫的序列比对具有很强的共性,将生物序列比对思想应用于蠕虫的特征提取,针对Needleman-Wunsch算法易产生碎片的问题和CMENW-HMSA算法的特征提取效率问题引入了蚁群算法,并对蚁群算法的搜索策略进行了改进,提出了基于改进蚁群算法的多态蠕虫特征提取方法(antMSA),利用蚁群算法的快速收敛的能力在全局范围内获得较好的解,提取出多态蠕虫的特征片段。 最后通过实验验证了了antMSA方法的有效性,,能够有效提高特征提取的效率并且入侵检测的误报率和漏报率都有下降。
【图文】:

拓扑结构图,测试网络,拓扑结构,环境


图 4-2 Double-Honeypot 结构图考虑到系统的健壮性和网络数据采集的有效性,在本文术结合 Double-Honeypot 技术来获得攻击样本。这样既样本,同时每个安装有 Double-Honeypot 系统的主机可提高样本的有效性。.实验环境为测试提取特征的有效性,在实验室中搭建网络实
【学位授予单位】:江西师范大学
【学位级别】:硕士
【学位授予年份】:2014
【分类号】:TP393.08;TP18

【参考文献】

相关期刊论文 前7条

1 彭东海;骆嘉伟;袁辉勇;;基于改进蚁群算法的多序列比对[J];计算机工程与应用;2009年33期

2 唐勇;卢锡城;胡华平;朱培栋;;基于多序列联配的攻击特征自动提取技术研究[J];计算机学报;2006年09期

3 李晓冬;李毅超;;基于漏洞的蠕虫特征自动提取技术研究[J];计算机应用;2008年03期

4 陈娟;陈];;求解多重序列比对问题的蚁群算法[J];计算机应用研究;2007年01期

5 汪洁;;多态蠕虫产生器的设计与实现[J];计算机应用与软件;2012年07期

6 郑松;侯迪波;周泽魁;;动态调整选择策略的改进蚁群算法[J];控制与决策;2008年02期

7 文伟平,卿斯汉,蒋建春,王业君;网络蠕虫研究与进展[J];软件学报;2004年08期



本文编号:2557792

资料下载
论文发表

本文链接:https://www.wllwen.com/guanlilunwen/ydhl/2557792.html


Copyright(c)文论论文网All Rights Reserved | 网站地图 |

版权申明:资料由用户12249***提供,本站仅收录摘要或目录,作者需要删除请E-mail邮箱bigeng88@qq.com