基于蠕虫攻击模型和语义分析的特征码自动提取  被引量:1

Automatic Extraction of Signature Based on Worm Attack Model and Semantic Analysis

在线阅读下载全文

作  者:王炜[1] 罗代升[1] 王欣[1] 方勇[1] 

机构地区:[1]四川大学电子信息学院,成都610065

出  处:《计算机工程》2007年第10期134-135,146,共3页Computer Engineering

摘  要:传统手工提取蠕虫的特征串需要很长时间,而基于串模式分析自动提取的虚警率和漏警率始终不太理想。该文提出了一种基于蠕虫攻击模型的语义分析特征提取法。该方法基于蠕虫攻击模型先验知识,自动识别蠕虫代码各个功能部分,将蠕虫攻击的必用部分作为蠕虫的特征串,提出了蠕虫攻击的通用模型OSJUMP。基于该模型,证明了基于语义提取蠕虫特征的有效性,给出了一种基于语义的蠕虫特征自动提取算法。对Red Code等各种实际蠕虫进行测试,结果显示自动提取生成的蠕虫特征值和安全厂商手工分析提供的特征值具有很大的可比性。Since manual Internet worm signature extraction takes a long time while automatically pattern-based analysis causes high false negatives and false positives, this paper proposes a new worm signature extraction method based on worm attack model and semantic analysis. It contributes a definition of worm attacking model OSJUMP model, proves the preciseness of worm signature based on worm attacking model, and presents a semantic analysis algorithm for automatically extract invariable parts as signature. The evaluation demonstrates that the algorithm produces signature as the same as the one provided by vendors.

关 键 词:网络蠕虫 特征码 自动提取 

分 类 号:TP309[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象