[发明专利]基于频数CNN的多态蠕虫检测方法有效

专利信息
申请号: 201810933343.1 申请日: 2018-08-16
公开(公告)号: CN109120617B 公开(公告)日: 2020-11-17
发明(设计)人: 周翰逊;杨阳;郭薇 申请(专利权)人: 辽宁大学
主分类号: H04L29/06 分类号: H04L29/06;G06K9/62
代理公司: 沈阳杰克知识产权代理有限公司 21207 代理人: 郑贤明
地址: 110000 辽宁*** 国省代码: 辽宁;21
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 基于 频数 cnn 蠕虫 检测 方法
【说明书】:

基于频数CNN的多态蠕虫检测方法,步骤为:首先,对有效载荷数据进行数值化处理,将每个字符转化为对应的ASCII值,其次通过统计有效载荷数据中每个字符出现的次数来处理有效载荷数据,可以捕获蠕虫有效载荷数据的字符分布特征。通过上述方法,本发明提供了一种能够提高多态蠕虫检测的准确率,以便于CNN能够从中学习到丰富的特征的基于频数CNN的多态蠕虫检测方法。

技术领域

本发明涉及一种多态蠕虫检测方法,尤其是一种基于频数CNN的多态蠕虫检测方法。

背景技术

随着CNN在图像处理领域中深入研究,其在图片识别中取得非常好的分类效果。为了捕获多态蠕虫攻击载荷的关键信息,我们选择使用CNN进行多态蠕虫检测。当发生蠕虫攻击时,攻击者会对攻击载荷进行转化和混淆来提高攻击的隐蔽性,因此安全研究人员通常无法直接通过网络数据包的有效载荷来判断其是攻击载荷。

发明内容

本发明提出了一种基于频数CNN的多态蠕虫检测方法,解决了现有技术中存在的通过现有手段,无法直接通过网络数据包的有效载荷来判断其是攻击载荷的技术问题。

为了实现上述目的,本发明创造采用的技术方案为:基于频数CNN的多态蠕虫检测方法,其特征在于,步骤如下:

1)将有效载荷数据转化为一维向量;

2)采用频数处理方法,学习到有效载荷数据的特征:

2.1)定义:

p={p1,…,pi,…,pn},i∈{1,n}代表一条有效载荷数据,n为数据的长度;

q={q1,…,qi,…,qn},i∈{1,n}代表将有效载荷p数值化之后的ASCII序列;

向量data[j],j∈{0,255}表示预处理之后的数据,其中,j表示每个字符对应的ASCII值;

2.2)对有效载荷数据进行数值化处理,将每个字符转化为对应的ASCII值,公式如下:

{p1,…,pi,…,pn}→{q1,…,qi,…,qn} (1)

2.3)频数处理:通过统计有效载荷数据中每个字符出现的次数来处理有效载荷数据,捕获蠕虫有效载荷数据的字符分布特征,具体处理为:

采用所述的多态蠕虫检测方法进行三层卷积的CNN网络模型检测时,将预处理后的有效载荷数据输入到CNN网络中进行训练,卷积层通过卷积运算来提取特征,池化层对提取的特征图进行下采样操作,以减少模型训练的计算量,全连接层将提取的特征组合成为一个向量,通过SoftMax层进行分类,输出有效载荷数据所属的类别。

本发明创造的有益效果为:本发明通过上述方法,对有效载荷数据进行了处理和转化,提高了多态蠕虫检测的准确率,便于CNN能够从中学习到丰富的特征;将有效载荷数据转化为一维向量,能够缩小有效载荷数据的存储空间,减少训练过程的计算量,同时加快CNN网络模型的训练,也有利于CNN进行训练学习。

附图说明

图1:CNN网络模型示意图。

具体实施方式

基于频数CNN的多态蠕虫检测方法,步骤如下:

1)将有效载荷数据转化为一维向量;

2)采用频数处理方法,学习到有效载荷数据的特征:

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于辽宁大学,未经辽宁大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201810933343.1/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top