基于程序行为模糊模式识别的病毒检测研究

来源 :青岛大学 | 被引量 : 0次 | 上传用户:n62315942
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近几年来随着计算机技术及网络技术的发展和普及,使得计算机病毒也以惊人的速度蔓延开来,计算机安全越来越受到人们的重视,也不断促进着计算机反病毒技术的发展。当今最新最先进的计算机反病毒技术,有主动内核技术、启发式代码扫描技术、虚拟机技术、基于免疫原理的病毒检测技术等。这些技术各有特点,但应用起来仍然不够成熟。现有计算机反病毒软件虽然在对抗病毒方面发挥了巨大的作用,但是仍有不尽人意之处,尤其是对付未知病毒缺乏足够有效的方法。对安全、高效的病毒检测方法的研究不仅具有重要的科研学术价值,而且对国家的信息安全、金融机构的信息化建设和国民经济的发展也具有重大的意义。论文主要对Windows操作系统下各种病毒的作用机理及当前典型病毒所采用的各种新技术进行了深入探讨,提出一种新的基于程序行为的未知病毒检测方案,为实现对未知病毒的有效检测进行有益的探索。首先,分析当前信息安全的现状、着重分析了病毒的传播与发展;介绍了已经出现的各种主要反病毒技术模型、关键技术和主要特点。并着重分析了基于程序行为的病毒检测技术。其次,深入研究当前常见病毒程序的典型程序行为,总结出了不同病毒程序传染和发作的典型行为特征;深入研究基于系统调用的检测方法,并对将其应用在病毒检测系统作了可行性分析。在此基础上,提出了一种新的病毒行为模式库的建立方法,构造病毒程序特征行为的数据结构;同时,提出了一种新的模糊模式识别的算法,用于系统对未知病毒的检测。最后,对病毒检测系统的核心——检测引擎进行了较为详细的设计与分析,从算法执行和系统的工作流程进行了详细设计,实现了一个未知病毒检测系统,并导入病毒程序进行实验。结果表明该检测方法是一种较为有效的未知病毒检测方法。
其他文献
岁月交替,当2006年即将成为历史之际,《网友世界》按惯例组织发布了本年度的“最受网友欢迎”硬件榜。不过与以往不同的是,今年的榜单由本刊众多读者及网友参与制作,打破了往年由
近几年随着我国公路事业的蓬勃发展和汽车保有量的飞速增长,电子警察等高科技设备不断涌现在人们的视野当中,但是国内现有的电子警察测速或超速抓拍设备存在速度检测准确率不
【正】一 吕·戈德曼是法国社会学批评家,发生学结构主义文学社会学的创始人,他在这方面的著作有:《隐匿的上帝》(1956)、《试论小说社会学》(1964)、《心理结构与文化
针对闽南特殊的地理环境和气候条件及其悠久的历史和多元文化的冲击,使该地区的传统民居建筑具有显著的地域特色,并从布局、施工工序和建筑禁忌等几个方面探讨了闽南传统民居
一个醒目的新闻标题突出核心要素,能够在几秒钟内吸引受众的注意力,达到高效的传播效果。一个亮眼的新闻客户端标题具备极高的传播效率,对受众产生心理暗示,能够让受众在强烈
采用3.5%NaC1溶液中预制裂纹的方法测试了2124高强铝合金的应力腐蚀裂纹扩展长度随时间的变化,获得了裂纹扩展速率随腐蚀时间的变换规律及应力腐蚀断裂韧性界限值,并对断口进
在蒲松龄的《聊斋诗集》中,有六首对"梦"进行内部描写的"记梦诗",一方面表现出对前人诗作的继承,同时又表现出与诗歌传统的差异,而最显著者,乃在于不知不觉中小说化手法的运用,这
在总结传统手工晕渲经验和方法的基础上,深入分析了计算机地貌晕渲的原理,着重研究了坡度和坡向对地貌晕渲中阴影强弱和明暗程度的影响,提出了变比例调整高程和晕渲笔调调整两种
ue*M#’#dkB4##8#”专利申请号:00109“7公开号:1278062申请日:00.06.23公开日:00.12.27申请人地址:(100084川C京市海淀区清华园申请人:清华大学发明人:隋森芳文摘:本发明属于生物技