基于公共特征集合的网络蠕虫特征码自动提取  被引量:3

Automatic extraction of Internet worm signature based on common feature set

在线阅读下载全文

作  者:李志东[1] 云晓春[2] 杨武 辛毅[1] 

机构地区:[1]哈尔滨工业大学国家计算机信息内容安全重点实验室,黑龙江哈尔滨150001 [2]国家计算机网络与信息安全管理中心,北京100031

出  处:《计算机应用》2005年第7期1540-1542,共3页journal of Computer Applications

基  金:国家自然科学基金资助项目(60403033)

摘  要:作为连接检测与遏制的桥梁,特征码的自动提取在蠕虫对抗中发挥着重要作用。介绍了传统的网络蠕虫特征码提取算法,分析了它们的工作机理和主要缺陷,提出了一种基于公共特征集合的提取算法,它支持低复杂度提取与优化,也支持灵敏性和特异性之间的权衡,在应对背景噪声和交叉传染方面具有显著优势。Serving as the bridge that links detection and containment, automatic signature extraction has played an important role in anti-worm. Traditional Internet worm signature extraction algorithms were introduced. Based on the analysis of their mechanisms and major defections, an extraction algorithm based on common feature set was presented. It supported low complexity extraction and optimization, as well as the tradeoff between sensitivity and specialization, and had remarkable superiority in dealing with background noise and cross infection.

关 键 词:蠕虫 特征码 自动提取 

分 类 号:TP309.5[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象