计算机工程
計算機工程
계산궤공정
COMPUTER ENGINEERING
2011年
20期
139-141
,共3页
未知蠕虫%蠕虫检测%特征提取%异常检测
未知蠕蟲%蠕蟲檢測%特徵提取%異常檢測
미지연충%연충검측%특정제취%이상검측
现有蠕虫检测系统的误报率较高.为此,提出未知蠕虫自动检测技术.利用多维蠕虫异常检测方法发现未知蠕虫,使用跳跃式多特征串提取方法得到未知蠕虫的特征串集合,并生成相应的特征检测规则,实现未知蠕虫的自动检测.实验结果证明,该技术能够成功发现新型蠕虫,具有较高的蠕虫检测率和较低的误报率.
現有蠕蟲檢測繫統的誤報率較高.為此,提齣未知蠕蟲自動檢測技術.利用多維蠕蟲異常檢測方法髮現未知蠕蟲,使用跳躍式多特徵串提取方法得到未知蠕蟲的特徵串集閤,併生成相應的特徵檢測規則,實現未知蠕蟲的自動檢測.實驗結果證明,該技術能夠成功髮現新型蠕蟲,具有較高的蠕蟲檢測率和較低的誤報率.
현유연충검측계통적오보솔교고.위차,제출미지연충자동검측기술.이용다유연충이상검측방법발현미지연충,사용도약식다특정천제취방법득도미지연충적특정천집합,병생성상응적특정검측규칙,실현미지연충적자동검측.실험결과증명,해기술능구성공발현신형연충,구유교고적연충검측솔화교저적오보솔.