计算机病毒传播模型及检测研究

被引量 : 0次 | 上传用户:ylmny
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在信息化高度发展的现代社会,各个领域对计算机信息系统的依赖度越来越高。然而,计算机系统并不是绝对安全的,其不安全因素有计算机信息系统自身的,也有人为的,计算机病毒的高度隐藏性、快速传播性和严重的破坏性使其成为影响计算机系统使用的最不安全的因素。要设计出更好的抗病毒方案,一方面需要充分了解计算机病毒的传播过程,另一方面需要设计出高效的检测方法。因此,研究计算机病毒的传播模型及检测技术成为反病毒工作的重要任务。通过移动存储介质传播的计算机病毒传播模型研究还处于初始阶段,本文称此类病毒为U盘病毒,针对U盘病毒提出新型传播模型,并在模型分析基础上设计出基于异常检测的U盘病毒预防策略。另一方面针对未知病毒难检测问题提出有效的未知病毒检测方案。首先,本文对计算机病毒的研究背景、意义、现状及发展趋势做了概括。对现有病毒传播模型进行了分析比较,且详细介绍了现有的计算机病毒防御检测技术。其次,详细分析了U盘病毒的传播过程及影响因素,将U盘状态加入到模型的研究中,定义了两个方向上新的感染率函数,从而得出U盘病毒的传播模型U-SEIR。研究了模型的稳定性、U盘病毒传播的高潮时刻及各因素对病毒传播的影响。从理论和实验的角度分析了控制病毒传播的条件。并且,针对U盘病毒两个方向上感染率不同这一情况,设计出两个方向上的U盘病毒检测方案,从而快速有效的预防U盘病毒的传播。再次,支持向量机检测未知病毒具有速度快,所需样本少的优点。本文针对支持向量机检测未知病毒时样本不完整的缺陷,经深入分析计算机病毒对Win32API函数的使用后,定义出API函数的危险等级。利用危险等级计算弥补支持向量机样本不完整的缺点,从而达到检测时间短和准确率高兼具的检测效果。最后,针对原始攻击树对检测木马的优点及不能动态调整的缺点,提出一种基于动态攻击树的木马检测方法。对木马常用API函数进行了深入分析,分类并总结其规律后建模攻击树,用攻击树对木马进行识别,并设计词汇分析法分解API函数来实现攻击树的动态添加。该方法能够检测未知木马和已知木马的变种,符合当前反病毒技术的发展需要。
其他文献
休闲农业是一种以自然环境、文化等相关资源为开发要素,把农业和旅游业紧密结合起来,进行市场化运作的新型交叉性产业,它是农业发展的新路径和旅游业发展的新领域。农业文化
乱世情缘1941年仲秋,广袤而贫瘠的鲁西北平原上,到处是日本人扫荡后留下的残垣断壁和参差不齐的庄稼茬子。赖以生存的家被日本人付之一炬,村庄化为灰烬。母亲八岁时长得瘦弱矮小
期刊
随着城市化步伐的加快、城市改造的不断实施,国有土地上房屋征收工作成为社会关注的焦点。征收补偿的制定,直接影响到人民利益、社会安定团结。因此,不断体现社会公平,制定合
农业生产结构是农业资源配置中的一个最基本问题,它的合理与否直接影响着农业甚至整个国民经济的发展。随着农业生产专业化、商品化、社会化的发展,必将改变落后的、封闭的、
新时代共产党人价值观是当前党的思想建设的基本内容和核心问题之一,它反映了党的建设的根本目的和价值取向。新时代构建新时代共产党人价值观是保持马克思主义政党性质的内
本文以基于农村贫困人口农业科技服务为研究对象,在对农村贫困人口农业科技服务现状、存在的问题及原因分析的基础上,对基于农村贫困人口农业科技服务体系的构建进行了比较系
根据中-朝地台西缘、南缘以及东缘分布的成冰纪冰碛层与间冰期的沉积特征,并与劳伦古陆西缘成冰系拉皮坦群(850/750Ma或720Ma)至希波贝德组对比,将中-朝地台上的成冰系与相当于斯
人际意义理论来源于韩礼德的系统功能语法,也称作人际元功能,指语言使用中所存在的人与人之间的、变化的、可协商的意义,即语言不仅有交换信息的功能,也发挥着建立和维持社会
“三农”问题越来越受到党和政府的高度重视,而土地是“三农”问题的核心,也是农民赖以生存的基础和基本生活保障,现实生活中的农村土地流转现象在各地都不同程度的存在,如何做好
土地利用总体规划是在一定区域内,从全局的和长远的利益出发,以区域内全部土地为对象,根据国家社会经济可持续发展的要求和当地自然、经济、社会条件,对土地的开发、利用、整