蠕虫病毒特征码自动提取原理与设计  被引量:2

Toward Automated, The Principle of Extracting Worm Signature

在线阅读下载全文

作  者:王晓洁[1] 

机构地区:[1]临沂师范学院信息学院山东临沂市

出  处:《微计算机信息》2007年第18期66-68,共3页Control & Automation

摘  要:目前网络入侵检测系统(NIDS)主要利用特征码检测法来监测与阻止网络蠕虫,而蠕虫特征码提取仍是效率低的人工过程。为解决这个问题提出了基于陷阱网络的蠕虫特征码自动提取思想,介绍了原型系统的体系结构和主要算法。该系统利用数据包负载中出现频率高的字符串来提取蠕虫特征码。最后通过实验结果分析算法主要参数对系统的影响。Today's Network intrusion detection system (NIDS) monitor edge network to identify and filter malicious flows. NIDS needs worm signatures to contain the spread of a worm. The creation of these signatures is a tedious, manual process that requires detailed knowledge. To solve this problem, this paper describes a system for automated generation of worm signatures for NIDS. Our system generates signatures by analyzing the prevalence of portions of flow payloads. This paper presents the key algorithm and prototype. In the end, the experiment results are provided.

关 键 词:蠕虫特征码 陷阱网络 模式检测 入侵检测 

分 类 号:TP309.5[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象