異常档案行为的恶意软件侦测

来源 :2015年中国人工智能学会神经网络与计算智能专委会年会暨第十三届泉州市科学技术协会年会 | 被引量 : 0次 | 上传用户:yu830329
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
软件分析平台所提供的分析报告,让使用者了解该软件的行为.目前多数的软件分析平台仅提供分析报告,软件是否为恶意,仍需使用者自行判断.这样的分析报告,对于一般使用者而言,可能还是无法了解该软件是否有恶意行为.虽有少数软件分析平台能结合防毒软件进行识别,然对于新型恶意软件的识别,仍力有未逮.本研究从文献与分析报告中,归纳恶意软件与正常软件在档案与机码行为上之差异,提出恶意软件分类特征.以支持向量机做为分类模型学习算法,建立以行为为基础之恶意意软件与正常软件的分类器.实验评估显示本研究的恶意软件侦测系统,对恶意软件的识别率达到97.6%的高识别率.与商用软件ThreatExpert平台作比较,实验结果验证本研究的效能并不亚于现今常用的软件分析平台.
其他文献
本文介绍了供水水质达标情况和供水水质目标,阐述了水源建设、水厂更新改造、常规处理、臭氧生物活性炭处理、膜技术、应急能力建设等净水处理工艺。
针对南宁市琅东污水厂二期氧化沟氧利用效率低,搅拌器设备损坏率高等现象,导致氧化沟的非正常运行,出水水质变差等问题,2010年对氧化沟改造、原氧化沟的搅拌器进行了更换和维
疏水性的粉状药剂在水处理加药工艺中有着越来越广泛的应用,本文以粉末活性炭为例,从粉状物料的固确物理化学特性角度描述了"悬浮流速"和"自凝聚特征"的概念.并重点从经济型
  N-doped graphene aerogels (NGAs) were synthesized by using graphene oxide (GO) and melamine via a self-assembly process by hydrothermal method.The morpholog
作为一种三维网络结构的纳米材料,气凝胶凭借其独特的性质和可以进行化学剪裁的溶胶-凝胶制备工艺吸引了广泛关注,是当前材料科学重点研究的领域之一.碳化物气凝胶是气凝胶家
  This paper proposes mixture Gaussian neural networks (MGNN) to learn visual features from user specified query image objects or regions for relevance image
淡江大学「网络校园」为师生提供了校内远距课程、国际远距课程、数位学习硕士在职专班等内容.近年来由于开放教育资源概念的兴起,本校也加入开放式课程(OpenCourseWare,OCW)
紧急讯息传递(Emergency Message Dissemination)是近年来非常重要的议题,但当发生紧急状况时,在状况周围网络拓朴(Networks Topology)范围内产生的广播讯号(Broadoast)会相
无线感测网络中,传感器有限的能源是一个需要被改善的目标,充电机制是其中一个有效延续网络生命周期的方法,为整体网络找到有效布署充电器的流程及方法为主要的研究方向,为了
行动云端运算结合行动计算与云端计算技术,透过卸载机制将部分终端任务透过无线传输卸载至云端处理,藉由云端强大的计算能力增加行动装置的发展性.任务卸载判定会因行动装置