:蠕虫以厦其他一些恶意代码的更新速度越来越快,如何快速有效地分析大量恶毒样本成为网络安全研究的 一个问题.因此提出了一种基于事件序列的蠕虫网络行为自动分析算法该算法依靠在实验环境中采集的纯净 恶意流量,通过使用数据流的压缩归并等方法获取网络行为的基本轮廓以厦网络特征码.该算涪的使用可以加快 蠕虫等恶意代码的分析速度,提高防火墙以厦网络入侵检测系统的配置效率.