[发明专利]基于熵值法的恶意代码网络攻击评估方法有效
| 申请号: | 201110106026.0 | 申请日: | 2011-04-22 |
| 公开(公告)号: | CN102185847A | 公开(公告)日: | 2011-09-14 |
| 发明(设计)人: | 王汝传;李鹏;张登银;孙力娟;黄海平;张伟;肖甫 | 申请(专利权)人: | 南京邮电大学 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/26 |
| 代理公司: | 南京经纬专利商标代理有限公司 32200 | 代理人: | 叶连生 |
| 地址: | 210003 *** | 国省代码: | 江苏;32 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 基于 熵值法 恶意代码 网络 攻击 评估 方法 | ||
1.一种基于熵值法的恶意代码网络攻击评估方法,其特征在于该评估方法的流程如下:
步骤1:网络攻击实验,通过对相关攻击工具的控制,实现对目标主机的攻击;
步骤2:攻击的直接目的是实现相应指标的变化,变化指标包括CPU利用率、网络流量、网络延迟和内存利用率;根据对拒绝服务攻击的特征的分析,通过网络带宽占用率、CPU占用率、内存占用率、网络延迟几个指标来评估拒绝服务类攻击效果;
步骤3:对于采集的相关指标的归一化,具体的处理方法如下:
1)数据均采用四次测量的平均值;
2)CPU利用率采用低干扰状态值即减去下载工具占用的CPU值;
3)CPU利用率和内存利用率由于在攻击前后数据有所增加,因此采1减去V作为归一化值;
4)下载速度的归一化方式为V/Vs,其中Vs网络的最高下载速度12.5MB/S;
5)网络延迟的归一化方式为V/Vs,其中最大网络延迟Vs定义30ms;
步骤4:求熵值:当0≤V2≤V1≤Vg时,利用ΔH=-log2(V2/V1)公式计算熵值;
当0≤V1≤V2≤Vg时,利用ΔH=-log2((1-V2/Vg)/(1-V1/Vg))公式计算熵值;
其中:V1表示攻击前的网络指标,V2代表攻击后的网络指标,Vg表示网络指标最大值,ΔH即为计算后的熵值;
步骤5:采用w′j=log2n-H(Xj),j=1,2,…m和两个公式来确定评估指标Xj的权重系数wj;
其中:Xj表示评估指标,w’1表示权重系数,wj表示经过归一化处理的评估指标Xj的权重系数;n表示样本的评估指标;m为评估指标的个数;
步骤6:通过公式得出综合的评定效果;
其中:ΔH即为步骤4计算出的熵值,wj表示步骤5计算出的权重系数。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京邮电大学,未经南京邮电大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201110106026.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:软土上建筑垃圾场地基加固构造
- 下一篇:用于桥梁防撞护栏的施工小车





