恶意代码检测关键技术研究

被引量 : 26次 | 上传用户:songxuesen70
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着社会的不断进步,计算机和网络已经应用到了人类生活的各个层面,网络安全问题日益得到人们的重视。2014年2月,我国中央网络安全和信息化领导小组的成立表明网络安全已经被提升到国家战略高度。恶意代码是当前网络安全的主要威胁之一,由于经济利益驱动和各种新技术的使用,恶意代码的数量呈指数级增长,同时各种恶意代码变种层出不穷,导致安全威胁事件逐年上升。本文致力于对恶意代码检测的关键技术进行研究,借鉴和吸收关于图像纹理的相关研究,将恶意代码的二进制可执行文件转化为灰度图像使其可视化,根据图像的纹理特征,对恶意代码及其变种的标注和检测方法进行深入的探讨,本文的主要工作和贡献可以归纳为:1)提出了一种基于纹理特征聚类的恶意代码及其变种深度标注方法,针对传统恶意代码标注分析方法中特征提取能力不足以及家族标注不统一、不规范、不精确且时效性差等问题,通过对恶意代码的图像纹理进行统计分析,从基准标注和深度标注这两个步骤对恶意代码家族进行归纳和分析,对恶意代码家族进行深度标注。2)提出了一种基于纹理特征的恶意代码及其变种检测方法,针对传统检测方法中静态检测方法误报率和漏报率较高以及动态检测方法可扩展性不足和检测结果欠准确的问题,将图像纹理的相关理论应用到恶意代码及其变种检测领域,根据恶意代码的纹理特征向量构建纹理特征索引结构,通过计算待检测样本的图像纹理特征向量,实现了基于位置敏感哈希的恶意代码及其变种检测。3)提出了一种恶意代码纹理指纹构建方法,通过结合图像分析技术与恶意代码检测技术,将恶意代码映射为无压缩灰度图片,基于纹理分割算法对图片进行分块,使用灰度共生矩阵算法提取各个分块的纹理特征,并将这些纹理特征作为恶意代码的纹理指纹。4)提出了一种基于纹理指纹的恶意代码及其变种检测方法,根据恶意代码的纹理指纹,建立纹理指纹索引结构。检测阶段,通过恶意代码纹理指纹块生成策略,采用加权综合多分段纹理指纹相似性匹配方法检测恶意代码及其变种。5)提出了一种基于纹理指纹的恶意代码及其变种分布式检测方法,针对面向海量的恶意代码检测问题,利用两阶段检测方法,即基于布隆过滤器和分布式基于熵的位置敏感哈希技术的纹理指纹索引和检测方案,设计了基于纹理指纹的恶意代码及其变种分布式检测方法,将检索的时间复杂度降低到亚线性级别,同时将检索的空间复杂度降低到线性级别,并结合Spark Map-Reduce编程框架完成了系统实现。
其他文献
目的:观察隔药饼灸治疗寒凝血瘀型原发性痛经的临床疗效。方法:将60例符合纳入标准的寒凝血瘀型原发性痛经患者,按随机数字表法分为治疗组和对照组,每组各30例。治疗组采用隔药
随着SNS社交网络平台的不断发展,从2009年开始,社交网络游戏在人们的日常生活中占据着越来越重要的地位,它已经成为用户们进行人际传播的一个重要的媒介。然而,社交网络游戏
相比钢筋混凝土结构,钢骨混凝土结构因承载力较高和延性较好等诸多优点而应用广泛。以往的研究多数集中于整体式钢骨混凝土框架节点的研究,有关采用钢板对焊拼接形式的预制装
我国在20世纪末已进入人口老龄化社会,并在之后保持老龄人口的持续快速增长,亟需建立和完善社会养老保险制度,以应对人口老龄化的现实挑战,实现全民“老有所养”的目标。然而,我国
以黄豌豆为原料提取豌豆原淀粉,对自制的原淀粉采用酶法进行处理,制备出抗性淀粉,并对其理化性质进行分析。通过碱法提取工艺,以料液比、pH值、沉降时间、反应温度为因素,以
目的 分析护理本科实习生自我表露现状及其影响因素,为有针对性地开展人际沟通教育提供依据。方法 采用《护理本科实习生自我表露及影响因素调查问卷》,对753名护理本科实习
目的探讨阻塞性睡眠呼吸暂停综合征(OSAS)患者血浆精氨酸升压素(AVP)水平变化和气道正压通气治疗的干预作用。方法61例受试者接受多导睡眠监测,其中17例患者给予自动调节持续气道
我国粗放式的经济增长方式给自然资源和环境造成了严重影响,保护环境已成为摆在我们面前的紧迫课题。李克强总理在2014年的《政府工作报告》中明确提到“要清费立税,做好环境保
20世纪80年代以来,伴随着中国改革开放逐步深入和经济全球化的迅猛发展,我国社会呈现出多元化的发展趋势且在进一步增强。在这个社会转型过程中,高校教师,特别是高校青年教师因为
改革开放以来,我国流动人口数量剧增,大量的农村劳动力涌入城市,从事建筑、制造、餐饮等非农产业,他们为推动我国的城市化发展、现代化建设和经济腾飞做出了难以估量的贡献。