基于Muscle的攻击特征自动提取方法研究

来源 :中南大学 | 被引量 : 0次 | 上传用户:a81569476
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
摘要:随着网络攻击日益增多,各种变形、多态技术大量出现,单纯依靠安全专家根据事后分析获取攻击特征,会造成新攻击检测严重滞后。攻击特征自动提取技术能快速准确的提取攻击特征,保障网络环境的安全可靠。本文分析了现有的攻击特征自动提取方法,总结特征提取所面临的问题和发展方向,对序列比对在攻击特征自动提取中的应用进行了研究。Needleman-Wunsch (NW)算法应用于特征提取时会出现碎片问题,本文提出的INW算法通过改进双序列比对的相似度得分函数来减少碎片,获取更有语义信息的子序列串。NJ算法是一种常用的进化树构建方法,但该算法存在进化树不确定问题,本文提出了INJ算法,当共同拥有最小速率校正距离的序列对间没有公共序列时则同时加入多组序列对,否则通过对比序列的次最小速率校正距离和序列距离来选择此次加入进化树的序列对。实验结果表明,INW算法得到的字符特征碎片较少,连续性更高,而与NJ算法相比,INJ算法能得到唯一、正确的进化树。Muscle算法是一种高效的综合渐进和迭代比对的多序列比对算法,但具体运用到攻击特征提取时,算法会出现进化树不确定、产生碎片、不能消除噪声干扰等问题,本文提出了其改进算法-IMuscle。 IMuscle算法分为粗比对、改进的渐进式比对和迭代改进三个阶段。粗比对时,对差异性较大的序列和不满足有效攻击数据流特点的序列作为噪声进行消除,减少噪声对结果的干扰;将INW和INJ算法运用于双序列比对和进化树构建中,从而获得更有意义的攻击特征;在改进的渐进式比对中,因Kimura距离受生物遗传模型影响较大,本文用归一化距离代替Kimura模型重新计算距离矩阵。实验结果表明:IMuscle算法具有较好的抗噪能力,得到的比对结果能更准确地表达攻击特征。图25幅,表12个,参考文献54篇。
其他文献
传统的 TCP (transmissiOIl control protocol) 是一种面向连接的可靠的传输层协议,它最初是针对有线网络而设计的。由于有线网络链路可靠性高,所以传统 TCP 认为丢包都是由网
EST的:探讨彩色多普勒超声对子宫内膜间质瘤的诊断价值.方法:分析我院接受治疗的20例经手术病理证实的子宫内膜间质瘤患者的超声声像图表现.结果:在20例EST中有3例为子宫内膜
目的:分析多排螺旋CT对浸润性肺腺癌与浸润前病变的CT鉴别诊断.方法:整群收集该院2011年5月-2014年3月期间诊治的135例浸润性肺腺癌和浸润前病变患者作为研究对象,所有患者均
目的:分析和研究针对泌尿系统感染患者应用4类抗菌药物的成本以及效果.方法:选取于2014年12月~2015年12月来我院治疗的泌尿系统感染患者180例作为此次试验的研究对象.共分为四
学位
随着信息技术的发展,网络结构和规模越来越复杂,使得网络的规划和设计、网络设备的研发以及网络协议的开发变得越加困难,因而急需一种科学的手段来反映和预测网络的性能,网络仿真
随着计算机网络技术的发展及企事业单位网络建设的不断完善,如何加强企业对计算机的管理,更好地利用网络资源为单位服务成为企事业单位日益突出的问题。而计算机监控系统就是为
目的:观察分析慢性阻塞性肺疾病的临床特征及治疗效果.方法:选取我院自2016年1月至2016年6月这段时期内收治的88例慢性阻塞性肺疾病患者作为临床研究对象,将其随机分成研究组
目的:分析心脏彩超辅助运用在急性肺栓塞患者临床诊断中的方法和效果.方法:通过回顾分析法选择2014年8月到2015年8月来我院接受治疗的100例急性肺栓塞患者作为研究对象,并对
本论文的研究工作源于设计与开发DTN(Delay Tolerant Networking)网络中路由协议的预研项目,对现有DTN网络中的路由技术进行研究和性能分析,为传输层协议提供更好的路由支持