基于序列比对的Zero-day多态蠕虫特征自动提取技术

来源 :湖南大学 | 被引量 : 0次 | 上传用户:bobo20092009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于特征库的安全防护系统(如IDS/IPS、防火墙等)是对抗网络攻击的主要手段,特征的质量和数量决定这类系统的检测性能。随着多态技术的应用,网络蠕虫的感染能力大幅增强,初始阶段期间其繁殖速度近似指数增长。因此,如何在蠕虫传播的早期快速准确地提取出特征是防御的关键。传统依靠安全专家事后分析产生特征,对于新型攻击和多态攻击的检测具有滞后性,难以保障系统安全。特征自动提取技术无需人工干预,能快速自动的提取出攻击特征,是网络安全研究领域的热点和难点,具有重要的学术价值和广泛的应用前景。本文借鉴生物序列比对的思想,从基于攻击的特征自动提取角度出发,研究Zero-day多态蠕虫的特征自动提取技术。主要工作如下:1.结合多态蠕虫的结构特征,分析其保守片段特性;对现有特征自动提取方法进行了综述,并比较分析各自的特点。2.研究面向特征提取的攻击数据收集方法。精确的样本数据是特征提取的前提和基础,本文从多态蠕虫的扫描特性出发,采用基于白名单和IP地址离散熵的方法对数据进行过滤,并结合多态蠕虫结构特点,给出多态蠕虫数据流维度化表示方法和一种基于加权模糊聚类的攻击分类方法,产生攻击类用于后期特征提取。3.从生物信息学视角出发,在对序列比对理论研究的基础上,结合多态蠕虫自身的特点,针对Needleman-Wunsch算法容易造成局部特征片段损失问题,提出一种两阶段多序列比对算法TsMSA(Two-stage Multiple Sequence Alignment),用于Zero-day多态蠕虫的特征自动提取。该自动提取方法利用TsMSA算法对每一类多态蠕虫样本数据进行序列比对,识别出此类蠕虫的保守特征片段,然后将其转化为标准IDS规则,以用于后期防御。实验结果表明,基于TsMSA算法的Zero-day多态蠕虫特征自动提取方法,能有效提高提取特征的质量,降低误报率,对于随机噪声数据也表现出很好的容噪性能。
其他文献
云计算是一个多租户环境,云上资源均共享。用户将数据存储到云服务器上具有一定风险,无论在传输过程或者服务器上都有可能遭到未授权第三方篡改。怎样让用户确信他们的数据在
流媒体代理服务器技术能有效降低流媒体访问的网络传输量,由于持续数据流访问给代理服务器缓存带来了巨大的挑战,因而如何能在保证媒体流服务质量的前提下,既能保证媒体服务
随着软件在各行各业应用的深化,软件的规模越来越大,系统结构也越来越复杂。在大型复杂软件系统的开发和应用过程中,早期需求的不确定性和后期需求的易变性一直是影响软件生命周
随着信息技术与网络的发展,越来越多的业务依靠互联网来实现,人们在享受网络带来的资源共享及信息交流的同时,也不得不面对网络入侵者对网络安全带来的威胁,信息安全问题也日
在信息技术迅猛发展的今天,通过网络共享数据和服务已成为时代发展的趋势,而且越来越多的企业和部门对网络依赖性在逐渐增强。此时,一个较小的网络也能突出地表现出一定的安
在生物群落和人类社会中合作行为是广泛存在的,根据自然选择学说,一个利他的个体由于降低了自身的适合度容易被大自然淘汰,那么如何在进化论的前提下理解合作行为(利他行为)
基于图论的图像分割方法,由于能够兼顾图像的局部特征和全局特征,一直受到学术界的高度关注。图割(Graph Cuts)作为一种典型的基于图论的图像分割方法,具有图论理论支撑,是计
近年来,利用数字图像处理技术对普通数码相机拍摄的现场照片进行分析处理已成为事后交通管理部门寻找事故原因、认定事故责任的辅助手段。图像拼接技术是克服普通数码相机成像
视频目标跟踪是近年来计算机视觉领域中的研究热点,在人机交互、视频监控、智能交通等方面都有着广泛的应用。视频目标跟踪算法的优劣性直接影响着运动目标跟踪的稳定性和精确
随着社会的进步和科技的发展,环境保护问题不仅引起了科学家们的关注,而且引起了普通大众的关注。为了更好地开展环境保护工作,掌握环境信息就显得非常重要了。环保信息系统
学位