基于程序语义的计算机病毒检测方法

来源 :青岛大学 | 被引量 : 0次 | 上传用户:identitymatrix
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近几年计算机病毒以惊人速度蔓延,计算机安全越来越受到人们的重视,计算机反病毒技术也发展的越来越快。当今最新最先进的计算机反病毒技术,有主动内核技术、启发式代码扫描技术、虚拟机技术、基于免疫原理的病毒检测技术等。这些技术各有特点,但是应用起来仍然不够成熟。现有计算机反病毒软件虽然在对抗病毒方面发挥了巨大的作用,但是仍有不尽人意之处,尤其是对付未知病毒缺乏足够有效的方法。本文对Windows操作系统下各种病毒的作用机理及当前病毒采用的各种新技术进行了深入的研究。并提出了基于程序语义的计算机病毒检测方法。首先,深入剖析了不同病毒代码的结构特点,总结出了不同病毒程序传染行为模式的典型语义特征,形成了描述其典型语义特征的语义关系框架。最后,进行了数据结构设计,模式库采用层次化的框架结构。这种存储方法完整、准确地描述了病毒程序传染行为的典型语义特征。具有较好的继承性、可扩展性和知识的一致性。其次,研究了如何抽取蕴涵在程序中的语义,进而形成描述程序语义的语义关系框架。从原程序到语义关系框架转换系统的算法和工作流程进行了详细设计。最后,对病毒检测系统的核心——检测引擎进行了较为详细的设计与分析。最后,进行了病毒检测实验,结果表明该检测方法是一种较为有效的未知病毒检测方法。
其他文献
本文在查阅国内外高职院校教师职后培训问题研究资料及对河南省十余所高职院校师资现状和教师职后培训情况进行调研的基础上,对高职院校教师职后培训的理论基础与实践环节进
期刊
本片的主人公是个受到日本侵略军凌辱后起义的女人。影片着意刻画了她坎坷的人生、传奇的爱情以及可歌可泣的命运。影片还展现了关东特有的风土人情和如火如荼的抗日斗争。
我们要充分利用现代远程教育的多元化资源,努力提高教育教学水平,创建开放而有活力的课程,丰富学生的知识,开发学生的创新思维能力,培养健康个性和人格,从而达到最佳的教学效
随着科技的发展,医疗设备进入了数字化、信息化的时代,医疗设备的用户除了要学习如何为患者提供好的治疗方案,不得不花费大量的时间和精力去学习医疗设备本身的使用方法。医
本发明公开了一种烃类加氢裂化方法。其具体方法是:包括第一反应器和第二反应器,所述第一反应器为加氢精制反应器或加氢精制及加氢裂化反应器,第二反应器为加氢裂化反应器。原料
一天,海龟驮着我潜到了美丽的海底世界。成群五彩斑斓的鱼儿们在前面做我的导游,它们告诉我在大海的深处还有许多更加美丽的景致。
随着时代的飞速发展,古老的风俗离我们的生活越来越远,大家体验的机会也越来越少,对“00后”来说,很多风俗已经成为遥远的“传说”。因为陌生,大家的“风俗作文”就出现了以
集装箱化是五十年代出现的现代化运输方式,是现代化运输业发展的必然趋势,发展很快。随着贸易的发展,单件杂货及部分散货的集装箱化率的提高,集装箱货运量一直呈现持续增长的态势
以井下通风机安全监控系统优化改良为对象开展探究。以轴流式通风机为研究对象,在分析其常规安全监控系统存在问题的基础上,从硬件设计和软件设计两个层面对其安全监控系统开