基于改进蚁群算法的多态蠕虫特征提取研究

基于改进蚁群算法的多态蠕虫特征提取研究

ID:34144404

大小:4.83 MB

页数:48页

时间:2019-03-03

基于改进蚁群算法的多态蠕虫特征提取研究_第1页
基于改进蚁群算法的多态蠕虫特征提取研究_第2页
基于改进蚁群算法的多态蠕虫特征提取研究_第3页
基于改进蚁群算法的多态蠕虫特征提取研究_第4页
基于改进蚁群算法的多态蠕虫特征提取研究_第5页
资源描述:

《基于改进蚁群算法的多态蠕虫特征提取研究》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、万方数据独创性声明本人声明所呈交的学位论文是本人在导师指导下进行的研究工作及取得的研究成果。据我所知,除了文中特别加以标注和致谢的地方外,论文中不包含其他人已经发表或撰写过的研究成果,也不包含为获得或其他教育机构的学位或证书而使用过的材料。与我一同工作的同志对本研究所做的任何贡献均已在论文中作了明确的说明并表示谢意。学位论文作者签名:签字日期:年月日学位论文版权使用授权书本学位论文作者完全了解江西师范大学研究生院有关保留、使用学位论文的规定,有权保留并向国家有关部门或机构送交论文的复印件和磁盘,允许论文被查阅和借阅。本人授权江

2、西师范大学研究生院可以将学位论文的全部或部分内容编入有关数据库进行检索,可以采用影印、缩印或扫描等复制手段保存、汇编学位论文。(保密的学位论文在解密后适用本授权书)学位论文作者签名:签字日期:年月日导师签名:签字日期:年月日万方数据摘要入侵检测系统和防火墙的结合是网络安全防护中最有效的手段,误用入侵检测系统大多基于攻击特征,其检测性能的好坏很大程度上取决于特征库的质量。随着蠕虫多态技术的不断发展,蠕虫及其变种很难被现有的入侵检测系统所检测到而很容易穿透网络防护设施,极大的危害了网络系统的安全。因此,如何快速有效的提取出多态蠕虫

3、的特征片段以便于在蠕虫爆发的初期将他们扼杀在摇篮之中是一个研究的热点。以往依靠安全专家事后分析的方法很难应对当前日益严重的网络安全问题,其特征提取具有明显的滞后性,并且其提取出来的特征不够精确难以保障网络的安全。特征自动提取技术无需人工干预,能够快速准确的提取出攻击蠕虫的特征片段,是一种比较好的网络防护技术,具有较好的应用前景。本文借鉴生物序列比对的思想结合改进的蚁群算法,研究多态蠕虫的特征自动提取技术。主要工作如下:1.结合多态蠕虫,分析其各种变形技术,不论变形技术如何发展其保守片段仍然存在。分析现有特征提取方法和特征表现形

4、式,比较其各自优缺点。2.生物学中多序列的比对和蠕虫的序列比对具有很强的共性,将生物序列比对思想应用于蠕虫的特征提取,针对Needleman—Wunsch算法易产生碎片的问题和CMENW-HMSA算法的特征提取效率问题引入了蚁群算法,并对蚁群算法的搜索策略进行了改进,提出了基于改进蚁群算法的多态蠕虫特征提取方法(antMSA),利用蚁群算法的快速收敛的能力在全局范围内获得较好的解,提取出多态蠕虫的特征片段。最后通过实验验证了了antMSA方法的有效性,能够有效提高特征提取的效率并且入侵检测的误报率和漏报率都有下降。关键字:网络

5、安全;入侵检测;蚁群算法;序列比对;特征提取;多态蠕虫万方数据AbstractCombingtheIntrusiondetectionsystemwithfirewalliSthemosteffectivemeatlstoprotectthenetwork.Mostofmisuseintrusiondetectionsystemsarebasedonattacksignatures;itsdetectionperformancelargelydependsonthequalityofthecharacteristics.Wit

6、hthedevelopmentofpolymorphictechnology,wormsandtheirvariantsisdifficulttOdetectbyexistingintrusiondetectionsystemSOtheycarleasilypenetratenetworkprotectionfacilities,makegreatharmtothesecurityofthenetworksystem.So,howtoextractthepolymorphicworm’ssignaturequicklyande

7、ffectivelytostranglethewornlinthecradleattheearlystageswhenthewormoutbreaksisaresearchhottopic.Inthepast,weCallonlyrelyingonsafetyexperts’post-hoeanalysistoextractsignature,butnowitsdifficulttodealwithgrowingnetworksecurityissues,methodshouldcosttwodaysorlongertimet

8、oextractsignature,andthesignaturethatitextractisnotpreciseenoughtoprotectnetwork’Ssecurity.AutomaticfeatureextractiontechniqueCanextractsi

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。