基于行为分析的未知PE病毒检测技术研究

被引量 : 4次 | 上传用户:WatsonWen
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着当今世界信息技术的高速发展,人们正享受着互联网带来的工作和生活便利的同时,也时时刻刻受到计算机病毒的威胁。计算机病毒代码编写技术从最简单的功能性破坏到采用多态变形、加壳等技术以避开杀毒软件的检测。当前各大反病毒软件采用的特征码扫描技术通过扫描已知病毒的特征库可以实现对病毒的检测,但这种方法无法识别未知病毒。基于动态行为分析的反病毒技术依据检测可疑文件运行时的动态行为检测病毒,它并不依赖于病毒的静态特征,能够有效识别未知病毒,是反病毒领域的发展趋势。本文针对当前的计算机病毒检测方法存在的不足之处,提出了一种基于样本动态行为特征并结合数据挖掘算法的计算机病毒检测方法,设计并实现了一个基于行为分析的病毒检测模型,该模型主要包括虚拟机控制模块、动态行为追踪模块、特征向量生成模块、支持向量机学习模块,这些模块分别完成了控制虚拟机、捕获样本行为、生成特征向量及样本分类等过程,并通过实验测试了该模型的有效性。本文的主要工作如下:(1)定义和分析了多种常见的病毒行为特征,并进一步剖析了病毒进行恶意操作的技术原理。(2)提出了利用病毒行为特征并使用“一对多”支持向量机分类算法构造分类器,从而对样本进行多类分类的新思路。研究了这种方法在检测未知病毒,确定病毒所属类别的可行性。(3)针对基于信息增益的特征选择算法对样本行为特征筛选上的不足之处,进行了特征选择算法改进,新的特征选择算法将样本特征项在某一类出现的频率和分布情况考虑进来,使得选择的特征项具有更好的区分度。(4)基于样本行为分析和支持向量机分类法设计并实现了针对PE文件病毒的检测系统,并对该系统进行了测试。实验表明,本文提出的采用改进信息增益算法筛选样本行为特征项,并利用支持向量机分类算法检测病毒的方法较采用原有信息增益算法得到的测试结果,在检测准确率上提高了约3%。
其他文献
本文主要对《北魏司马显姿墓志》内容及文字作了一些考释,尤其对北魏孝文帝时的内官三夫人作了一定的探讨,使我们对北魏内官有了一点了解。
【正】 熟悉李广田早期诗作的人都知道,李广田于三十年代初期步上诗坛的时候,是受到了西方现代派文学的影响,具有唯美主义倾向的。李广田自己也这样说过:“为了从事创作,在大
70年前现代文学史上“学衡派”的吴宓先生提出的“三境”说,是他联系文学艺术的具体实践,并结合自己诗歌创作的深切体会而提出的。它揭示了文艺审美的秘密,论证了想象力的审
本文通过对中国大学生长达两年的跟踪研究,考察了32名受试在5次英语口头叙事语篇中使用形名搭配时发生母语迁移的动态变化情况。结果发现:1)就总体形名搭配来看,正迁移的比例
数字图像盲鉴别技术是一种新兴的图像内容保护思路,对维护图像的真实性、完整性和可靠性具有重要的意义,越来越多的研究者将目光投入到相关研究领域。本文首先对图像盲鉴别的相
乡村振兴提出农村发展新的目标要求,指明农村发展的方向和路径。“三权分置”使经营权从所有权、承包权中分离中出来,促进了土地流转,盘活农村土地资源,解放了生产力,对促进
期刊
小微企业是我国国民经济和社会发展的重要组成部分,已成为推动我国经济发展的重要力量。为解决小微企业经营困难、融资难等问题,国务院和相关部委连续出台了一系列扶持小微企
实战化训练是最直接的军事斗争准备,是部队履行职能使命的内在要求,是提升战斗力的永恒课题。基层一线应把实战化训练摆在突出位置,使其成为各项工作聚焦的"靶心"。从清扫思
在中央银行损失函数的基础上构建最优货币政策规则后,利用TVP-VAR模型对我国名义利率的动态调控路径进行了相应研究。根据等间隔及时点脉冲响应分析结果发现:我国中央银行针
随着我国基础设施建设的高速发展,地下工程施工建设所占比重越来越大。磁共振探测技术作为一种直接探测灾害水体的方法应用在地下工程中,对地下灾害防治起到积极作用。然而,现有