原文服务方: 计算机应用研究       
摘要:
Shellcode是缓冲区溢出漏洞攻击的核心代码部分,往往嵌入到文件和网络流量载体中.针对特征码匹配等检测手段存在时间滞后、准确率低等问题,结合人工免疫理论,提出一种采用实值编码的shellcode检测方法.收集shellcode样本并进行反汇编,利用n-gram模型对汇编指令序列提取特征生成抗原,作为免疫系统未成熟检测器来源,之后经历阴性选择算法的免疫耐受过程生成成熟检测器.对检测器进行克隆和变异,繁衍出更加优良的后代,提高检测器的多样性和亲和度.实验结果表明,该方法对非编码shellcode和多态shellcode均具有较高的检测准确率.
推荐文章
基于粗集理论和人工免疫的入侵检测方法
Rough集
人工免疫
入侵检测
人工免疫理论在异常检测中的应用进展
异常检测
人工免疫
否定选择算法
克隆选择算法
免疫网络
危险理论
基于人工免疫的入侵检测系统的研究
人工免疫
入侵检测
检测器
LISYS
位变异
基于人工免疫算法的入侵检测系统
人工免疫
入侵检测
网络安全
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于人工免疫理论的shellcode检测方法
来源期刊 计算机应用研究 学科
关键词 人工免疫系统 shellcode检测 阴性选择算法 克隆选择算法
年,卷(期) 2018,(8) 所属期刊栏目 信息安全技术
研究方向 页码范围 2409-2411,2416
页数 4页 分类号 TP309.2
字数 语种 中文
DOI 10.3969/j.issn.1001-3695.2018.08.042
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 高见 中国人民公安大学信息技术与网络安全学院 18 38 3.0 5.0
2 芦天亮 中国人民公安大学信息技术与网络安全学院 44 78 5.0 7.0
6 蔡满春 中国人民公安大学信息技术与网络安全学院 24 67 5.0 7.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (8)
共引文献  (1)
参考文献  (4)
节点文献
引证文献  (2)
同被引文献  (11)
二级引证文献  (0)
2002(1)
  • 参考文献(1)
  • 二级参考文献(0)
2006(1)
  • 参考文献(0)
  • 二级参考文献(1)
2008(2)
  • 参考文献(0)
  • 二级参考文献(2)
2010(2)
  • 参考文献(1)
  • 二级参考文献(1)
2011(3)
  • 参考文献(1)
  • 二级参考文献(2)
2012(2)
  • 参考文献(0)
  • 二级参考文献(2)
2014(1)
  • 参考文献(1)
  • 二级参考文献(0)
2018(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2019(2)
  • 引证文献(2)
  • 二级引证文献(0)
研究主题发展历程
节点文献
人工免疫系统
shellcode检测
阴性选择算法
克隆选择算法
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机应用研究
月刊
1001-3695
51-1196/TP
大16开
1984-01-01
chi
出版文献量(篇)
21004
总下载数(次)
0
总被引数(次)
238385
论文1v1指导