基于特征的网页和邮件病毒检测系统

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:dffder
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该文采取模式匹配技术对基于特征的邮件和网页病毒检测系统进行了深入的研究.首先,该文研究了在网页病毒和邮件病毒中占主导地位的脚本病毒.分析了脚本语言的特点及脚本病毒的执行环境、传播途径、感染方式及破坏方式等.着重通过对以VBScript、JavaScript、ActiveX和Java Applet为代表的脚本病毒的动力之源的分析,描述了脚本病毒的特征串的选取思想以及脚本病毒特征库的建立过程.其次,该文重点研究了邮件和网页病毒检测系统的设计思想和实现过程.该系统包括网页病毒检测模块和邮件病毒检测模块两个部分,对还原后的HTTP、SMTP、POP3等数据流,采取基于特征的模式匹配技术,用相应的特征库对还原后的网页源码,邮件正文源码,邮件附件源码和文件名等用相应的特征库进行特征匹配来发现病毒.最后,该文研究了病毒检测系统中最为重要的部分-病毒检测引擎(检测算法)的设计与实现.通过对经典的单模匹配算法的总结和研究,详细介绍了我们采用的两种高效的多模匹配算法,分别是基于有限自动机的多模匹配算法和基于BM思想的多模匹配算法.
其他文献
隐马尔可夫模型(HMM)是一种非常有用的随机过程模型,在计算机科学中占有重要的地位.该文提出了一种新型的由两个HMM组成的二元隐马尔可夫模型,将文本在切词的基础上转化成两
近年来,云计算技术得到迅猛发展,给诸多企业带来商业模式的转变,也给个人带来工作方式的改变。但是,不断发生的云安全事故,常常造成数据丢失的严重后果,给企业和个人带来严重
MPEG-2标准早在1990年12月MPEG-1标准基本完成之后就开始制定,到1994年11月新加坡会议之后,其编码输出码流的句法能够描述多点电视会议、工作站窗显示、异步传输模式网络视频
该文就数据挖掘中的关联规则挖掘进行了一些研究.研究内容主要包括:1.该文采用一种新的主要成分分析方法,发展出一个快速、有效的维归约算法,能够迅速降低高维数据仓库的维数,
该文首先分析和研究了Web服务及其相关技术如SOAP、WSDL、UDDI等.其次,在分析传统的分布式计算技术及其应用于Web环境中的局限性的基础上,提出了一个能够适应Web发展的基于SO
学位
红外警戒系统视景仿真平台由六部分完成:目标、背景、大气传输、干扰、传感器和视景生成,建立了辐射产生和传输的数学模型.通过分析海面的功率谱模型计算了海面的斜率,推导出了
工作流技术作为一个新兴的研究领域,广泛应用于生产制造、办公自动化、并行工程、电子政务等领域,是实现企业业务过程建模、优化、过程管理与集成,最终实现业务过程的自动化的核
该论文首先分析了影响网络生存性的主要因素及提高网络生存能力的一般方法,并从不同用户和恢复时间对业务影响的角度给出了网络生存性的要求,讨论了与网络生存性有关的各种属
首先,论文详尽、深入的分析了UML建模语言的产生、发展、内容以及成为一种面向对象标准建模语言过程.然后从数据库建模有角度上比较了ERD和UML优缺点,研究了UML数据库建模方
近年来,随着语义网技术在众多领域的广泛应用,语义数据以惊人的速度迅速增长。大规模语义数据中包含了很多复杂的隐含信息,这些隐含信息对语义分析应用具有非常重要的价值。