基于AOI方法的未知蠕虫特征自动发现算法研究

来源 :计算机科学 | 被引量 : 0次 | 上传用户:leosky_001
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来频繁爆发的大规模网络蠕虫对Internet的整体安全构成了巨大的威胁,新的变种仍在不断出现。由于无法事先得到未知蠕虫的特征,传统的基于特征的入侵检测机制已经失效。目前蠕虫监测的一般做法是在侦测到网络异常后由人工捕获并进行特征的分析,再将特征加入高速检测引擎进行监测。本文提出了一种新的基于面向属性归纳(AOI)方法的未知蠕虫特征自动提取方法。该算法在可疑蠕虫源定位的基础上进行频繁特征的自动提取,能够在爆发的早期检测到蠕虫的特征,进而通过控制台特征关联监测未知蠕虫的发展趋势。实验证明该方法是可行而且有效
其他文献
本文对军队技术干部队伍结构中的年龄结构、学历结构和职称结构进行了分析。在此基础上提出了两类军队技术干部队伍结构预测模型;动力学模型和实体流模型,最后,给出了应用实体流
通过引进最大、最小可能点等概念,提出了一般可能性分布下可能性线性规划问题的描述方法,并提出了求解一般可能性分布资源约束线性规划问题的满意解方法和最可能决策方法。研究
讨论了任务实时到达的平行机在线排序问题。Chen和Vestjesn证明了LPT算法的界为3/2。将这一结论推广到了处理机具有准备时间的情况。
根据净收益非负的条件下的数据包络分析(DEA)模型,给出了一种不同于文献[1]中所述的模型,并进行了讨论。
在运用AHP方法解决多因素、多目标决策问题时,如何衡量互反矩阵的一致性一直是决策者们关心的课题。本文对目前为人们广泛使用的C.R.衡量法提供了统计解释,同时也对C.R.临界值0
讨论了SV模型与ARMA模型之间的关系,说明了SV模型可由ARMA模型表示;研究了一维SV模型的时间聚合、多维SV模型的边际化以及同期聚合问题,得出了在上述3种情况下,相应模型均为A
为了更有效地进行开放和不可预测系统的载荷管理,提出了一种基于自平衡的动态实时调度模型——DRSSR(Dynamic Real-time Scheduling based on Self-Regulation).DRSSR把许可控制
通过对两个寻租模型的讨论,探索了寻租活动的经济规律,为制定治理寻租的政策方案提供了有益的启示。
对上层变量为整数型的两层决策问题,在确定移动集,构造禁忌表的基础上,提出了禁忌搜索解法,示例的仿真结果该方法是实用有效的。
提出了一种适用于移动组网的拥塞控制机制(ACRC)。将模糊神经网络引入流量控制,利用其处理不确定性问题和自学习能力,进行流量预测,除了可以快速缓解拥塞,还可以在网络拥塞消除之后