病毒行为自动分析与特征库生成技术研究

被引量 : 0次 | 上传用户:pkuericz
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前大部分杀毒软件对病毒的检测主要采用特征码扫描法。特征码是通过病毒研究人员对可疑样本进行行为分析、病毒判定后获取的。人工的方法对于当前高速发展的计算机病毒已经失去效力。因此,计算机病毒行为自动分析、特征码自动生成的研究,已经成为反病毒领域的一个重要方向。本文在系统地分析了最新开源反病毒软件的基础上,研究并实现了一种计算机病毒行为自动分析、特征码自动生成的病毒检测系统。该系统由病毒扫描引擎、病毒行为分析引擎、病毒特征行为库及应用层组成,可以批量地对所提交的样本进行行为分析,自动地生成病毒程序的特征码,对已被行为认定的病毒进行特征码扫描识别。本文的主要工作如下:(1)设计了一个计算机病毒行为自动分析、特征码自动生成的计算机病毒检测系统NK-AntiVirus (v.11-01)。(2)剖析了clamav的运行机制,使用clamav作为NK-AntiVirus系统的计算机病毒扫描引擎,并在clamav中创建了NK-AntiVirus系统的MD5特征码库。(3)使用cuckoo作为NK-AntiVirus系统的计算机病毒行为分析引擎,通过对特种病毒的行为分析,总结出该系统的病毒特征行为库。(4)将NK-AntiVirus系统应用于sendmail邮件服务器中,研究了对病毒邮件的过滤技术。通过对金山毒霸、Nod32和360所确定的123个病毒样本和20个正常可执行程序样本进行检测,该123个病毒样本均能被NK-AntiVirus系统所识别。而其他三种软件最多能识别118个,验证了本文所总结的病毒特征行为库的可靠性。通过使用上述143个样本作为附件的大量邮件样本进行实验,NK-AntiVirus系统将带有可识别病毒附件的邮件全部截获。实验证明该系统运行良好,对邮件系统中带有病毒附件的邮件的过滤准确而有效。
其他文献
近些年来一直畅销的SUV(Sport Utility Vehicle)车型由于重心位置较高,侧翻稳定阈值相对较低,在高附着路面上进行紧急避障或急转弯时容易发生侧翻。随着汽车电子稳定性控制系
淀粉及其衍生物的疏水化改性是改善和拓展淀粉化学品应用性能的有效途径之一,在污水处理、造纸工业、石油开采、土壤改良等方面都有了广泛的应用,具有广阔的前景。本文以2,4-
马尔尼菲青霉病是由马尔尼菲青霉引起的一种地域性流行的系统性真菌病,易发生于免疫受损个体,尤其是艾滋病患者。近年来随着我国艾滋病发病率的上升,流行区域的马尔尼菲青霉
介绍了人工智能状态空间问题求解的全局择优搜索策略,根据石油长输管道的选线图模型与人工智能状态空间的相似性,采用全局择优搜索策略,论述了在C语言环境中实现石油长输管道最优
实施素质教育是我国迎接21世纪挑战,培养跨世纪人才的战略举措。青少年是希望、是未来,如何将青少年吸引到博物馆来,并从中提高综合素质,值得我们认真研讨。博物馆本身就是素质教
超宽带是具有极宽频谱资源的无线电技术,主要用于短距离高速率通信、图像传输、无线传感器网络等应用领域,而天线作为无线系统的能量转换装置,其尺寸的大小和性能的优劣对整
高频通气的临床应用江西医学院第二附属医院(330006)邱忠民,饶纬华高频通气包括高频正压通气、高频喷射通气及高频震荡通气三种基本类型。国内外目前应用较为广泛的是高频喷射通气(HighFrequencyJetVentilation,HFJV)。近
随着我国社会经济的逐步发展,建筑工程规模也在日益扩大,为了更好地提升建筑工程质量,在建筑工程施工过程中已实施全过程管理。全过程管理适用于大型系统工程,其对建设工程的
<正>大数据开发部分实现了原本只有上帝能做到的对人类心理的洞悉。随着现代数据采集,如视频监控云的形成和走向云存储,数据的威力越来越大,通过云数据,甚至可以描绘出一个人
本论文对充电式混合动力轿车动力系统的参数匹配展开工作,经过一些列的步骤确定动力系统参数来达到要求的动力性和经济性目标。本课题属于一汽技术中心与吉林大学混合动力课