恶意代码检测系统的研究与实现

被引量 : 0次 | 上传用户:nooneknow7
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机和互联网的高速发展,人们的工作和生活越来越依赖计算机,大量的网上游戏、网上购物、网上银行等服务涌现,网络安全问题随之而来。由于互联网的普及和各种攻击技术的发展,恶意代码编写不再是少许人才能掌握的技术,加上经济利益的驱使,如今的恶意代码已呈现数量大、传播快、变种多、隐蔽性强等特点。亟需一系列智能的、具有先验能力的恶意代码检测技术。本文的主要工作体现在以下几个方面:(1)提出了采用文件代码相似度的方式对恶意代码样本进行聚类分析。结合当今恶意代码的各种特点,本文采用通过反汇编引擎对逆向后的恶意代码的相关数据进行提取,再结合文件本身重要的静态信息建立起了一个恶意代码聚类系统,试验证明本文提出的聚类系统效果明显,尤其是对未加壳或者只加了普通壳的恶意代码具有很好的聚类效果。(2)提出将恶意代码先进行聚类分析,再选取聚类后的部分样本加入恶意代码训练集建立恶意代码检测模型的方法。提高恶意代码检测系统的针对性、准确性,同时也提高了检测效率。在恶意代码检测模型方面,采用文件PE结构和文件相关静态信息用机器学习的方法建立模型,在恶意代码非运行状态时就可实现检测,减小对恶意代码系统的影响。(3)本文设计并实现一种新型的智能恶意代码检测系统。通过对由正常文件和恶意代码文件构成的训练集提取相关重要文件静态信息,并结合机器学习的相关算法进行学习,建立起一套智能的、全自动化的、具有先验能力的未知恶意代码检测系统。最后,系统试验表明,采用本文提出的方法建立的恶意代码检测系统具有一定的未知恶意代码检测能力。本文详细阐述了一个完整智能恶意代码检测模型的设计、实现与测试。此模型可进一步的完善应用于实践,尤其是在对广泛传播的、家族式的新变种恶意代码具有很好的检测和适应能力。
其他文献
内源性发展理论是在否定外源性发展存在贫富差距扩大、环境污染加重、传统文化无法传承等弊端的基础之上而提出和兴盛的。内源性发展具有“以人为本”的思想,注重经济与社会
以1999-2010年我国有色金属生产及加工行业的59家上市公司为样本,本文研究了商品期货套期保值对企业价值造成的影响。通过分析套保对稳定企业价值的影响,证明期货套保有助于
当今世界正处在大发展、大变革、大调整时期,创新成为国家竞争力的核心要素。战略性新兴产业是一个国家或地区实现未来经济持续增长,并对国民经济发展和产业结构升级具有决定
以企业生命周期理论与战略控制要点为主线,论述了生命周期不同阶段的战略控制要点存在显著差异性,从而会极大地影响到企业经营的态度、策略与行为,同时展望百度公司后续的经
目的观察小儿肺炎护理中针对性护理的效果。方法选择2014年9月~2016年8月于我院诊治的98例肺炎患儿临床资料,按护理方案不同分2组,对照组(44例)行常规护理,观察组(54例)行针
从20世纪90年代开始,中国公用事业改革的力度不断加大,市场化的进程不断加快。城市公共交通作为公用事业的典型代表,也从这一时期开始逐步放开市场,引入民间资本和外资,试图
<正>"音色"也被称作"音质",主要由每个音的"声谱"所决定,即由每个音所含泛音的数量以及各泛音的强度所决定。①声谱用于嗓音研究,不仅能直观地明示不同音色的音所
随着网络经济和知识经济的发展,企业的外部环境日趋激烈。提高市场反应速度,快速满足客户需求,成为这个时代对企业的必然要求。在这个时代背景下,传统的实体企业基于市场机遇
本文通过对理查德·施特劳斯创作的《D大调双簧管协奏曲》的分析论述,进一步阐述他的人生与他的作品一样富有传奇的色彩。
本文将对戏剧艺术中出现的新形式——快餐戏剧进行系统的分析与阐述,并为其定义。通过对快餐戏剧内涵、外延以及产生的时代背景、文化背景、市场环境以及当代形态等的分析,分