通信学报
通信學報
통신학보
JOURNAL OF CHINA INSTITUTE OF COMMUNICATIONS
2009年
12期
124-131
,共8页
唐勇%魏书宁%胡华平%卢锡城
唐勇%魏書寧%鬍華平%盧錫城
당용%위서저%호화평%로석성
攻击特征自动提取%入侵检测%多序列比对%变形蠕虫%抗噪
攻擊特徵自動提取%入侵檢測%多序列比對%變形蠕蟲%抗譟
공격특정자동제취%입침검측%다서렬비대%변형연충%항조
automatic signature generation%intrusion detection%multiple sequence alignment%polymorphic worms%noise tolerance
现有的特征提取方法或不具有良好的抗噪性,或具有一定抗噪能力但特征提取的准确性较差.针对这一问题,利用多序列比算法能够求解序列间相同元素的全局最大一致性这一特点,提出一种包括多序列比对算法ClustalW+CSR、自适应噪声消除、特征转化这3个步骤的抗噪特征提取方法.实验结果表明,与当前其他基于网络的攻击特征自动提取方法相比较,该方法不仅特征提取的准确性较高,而且还具有良好的抗噪能力.
現有的特徵提取方法或不具有良好的抗譟性,或具有一定抗譟能力但特徵提取的準確性較差.針對這一問題,利用多序列比算法能夠求解序列間相同元素的全跼最大一緻性這一特點,提齣一種包括多序列比對算法ClustalW+CSR、自適應譟聲消除、特徵轉化這3箇步驟的抗譟特徵提取方法.實驗結果錶明,與噹前其他基于網絡的攻擊特徵自動提取方法相比較,該方法不僅特徵提取的準確性較高,而且還具有良好的抗譟能力.
현유적특정제취방법혹불구유량호적항조성,혹구유일정항조능력단특정제취적준학성교차.침대저일문제,이용다서렬비산법능구구해서렬간상동원소적전국최대일치성저일특점,제출일충포괄다서렬비대산법ClustalW+CSR、자괄응조성소제、특정전화저3개보취적항조특정제취방법.실험결과표명,여당전기타기우망락적공격특정자동제취방법상비교,해방법불부특정제취적준학성교고,이차환구유량호적항조능력.
A automatic signature generation(ASG).Current ASG approaches suffer from the noises in the captured attack samples.To address this problem,a new noise-tolerant and accurate-signature generation approach was proposed,which incorporates the three steps:multiple sequence alignment algorithm ClustalW+CSR,adaptive noise elimination and signature transformation.Expedment results show that this approach not only can generate more accurate signatures for polymorphic network attacks compared with other methods,but also has better noise-tolerance.