一种改进的基于免疫的木马检测方法

来源 :第二十一届全国信息保密学术会议(IS2011) | 被引量 : 0次 | 上传用户:fuyaomama
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  本文针对传统木马检测技术不能有效检测未知木马程序这一缺陷,在研究生物免疫机制以及Windosw系统下木马程序特点的基础上,给出了一种基于人工免疫的木马检测方法,提出了一种基于基因 库的检测器生成算法MEV-Detector并将其用于木马检测。为了验证算法的性能,我们在Windosw系统 下进行了相关实验。实验结果表明,基于MEV-Detector的否定选择算法MEVD-NSA在检测木马方面有着较高的检测率与较低的误报率,能够有效地检测出Windosw系统下木马程序及其变种。
其他文献
  本文评估了分组密码算法CLEFIA在中间相遇攻击下的安全性。利用时空折中的思想,构建了CLEFIA算法的三类区分器。在6轮区分器的基础上,可以攻击10轮CLEFIA-128/192/256,所需数据
  安全事件的审计依靠从海量的日志中发现异常的信息,但是目前一些单位内部网中安全审计主要依靠人工和经验完成,不仅效率低下,而且很难发现异常的安全事件。本文针对上述问题
矿泉水由于含有人体所必须的多种微量元素,而且不含香料、色素等添加剂,是很受人们欢迎的一种饮料。矿泉水中含的元素多,元素的浓度变化范围大,有些元素为微量和痕量,用一般的分析
  基于Wed的应用系统近年来越来越多地被投入使用,其中由于Cookie的引入弥补了HTTP协议无状态性的缺陷,使得用户的身份认证环节变得简单化、易用化,但同时也产生了安全风险。
  本文提出用序列密码生成分组密码算法子密钥的“一组一密”密码方案,将分组密码与序列密码巧妙结合,既消除了分组密码算法密钥在多组中重复使用的缺陷,又杜绝了序列密码被破
  本文针对BLP完整性保护缺失问题,研究了BLP及其改进模型,提出一种基于动态可信度的多级安全模型(MSMBDC)。MSMBDC模型引入可信度函数和可信等级评估函数,增加访问平台环境因素
声音在勒维纳斯作为第一哲学的伦理学中具有特殊的意义。声音所指向的异域首先质疑了存在论意义上观看的优先性,而勒维纳斯在伦理之光中所打开的“倾听之眼”构成了一种对存在之光的伦理抵抗。作为人质的伦理主体正是在对异响与微妙之静音的倾听和回响中发出了一种良心的心声,最终让伦理主体在当代的回归得以可能。
  随着DDoS攻击在互联网上的日益泛滥,人们对它的源追踪技术研究也越来越深入,出现了一批经典的理论和算法。本文对当前主要的研究成果进行深入研究,分析其适用环境和算法性能
  本文从系统测评要求的角度,分析了一些安全管理证据的产生环节及其与管理机构和人员的相关性,并提出落实信息安全管理,可通过确定安全管理责任机构、确定安全管理流程、确定
  网络攻击效果评估技术属于信息安全评估领域。该技术从攻击的角度研究网络攻击对安全防护对象安全属性的破坏,并对攻击效果进行定性定量的分析。从网络信息系统安全评估标