Invention Grant

蠕虫特征提取方法和装置
Abstract:
本发明实施例涉及一种蠕虫特征提取方法和装置。该提取方法包括:获取网络数据包;从网络数据包中提取字节序列;在正常网络数据包中,计算各字节序列的误报率,并将误报率小于或等于预先设定值的字节序列组装成蠕虫特征。该提取装置包括执行本发明方法的功能模块。本发明实施例在字节序列组装蠕虫特征的过程中引入了误报率的计算,根据误报率来组装蠕虫特征,使蠕虫特征能够满足误报率要求,从而能够提高实时组装蠕虫特征的准确性。
Public/Granted literature
Patent Agency Ranking
0/0