基于规则匹配的恶意代码检测方法研究与优化

被引量 : 0次 | 上传用户:meiaihui
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络规模的不断扩大以及网络技术的快速发展,恶意代码攻击呈现出专业性、趋利性与组织性的特点,从而给计算机安全与网络安全都带来了巨大的隐患。因此,必须对恶意代码进行检测,以避免计算机与网络遭到破坏,从而确保个人与企业的利益不受到损害。本文对基于规则匹配的恶意代码检测方法进行了深入的研究,并提出了基于频率统计的检测规则与高速的单模式匹配算法。论文的主要研究内容包括:1、提出了异常网络行为的检测与优化方法。为了提高恶意代码的检测效率,就必须确保基于规则匹配的检测系统所用的规则集尽可能小而且有效。因此,本文首先对Snort系统的检测规则进行了细化,优化了检测规则树,然后把规则树中的规则进行匹配频率统计,将各端口下的三个规则子集进一步划分为常用子集与非常用子集,从而构造出更小更有效的规则集。2、提出了高速的单模式匹配算法。通过对模式匹配算法BM算法、BMH算法、SBM算法了分析,提出了高速的单模式匹配算法。实验表明,HSPM算法通过综合使用BMH算法与SBM算法,从而实现了以更少的时间和匹配次数达到与BMH算法和SBM算法相同的识别率。3、实现了基于QEMU的恶意代码原型验证系统。首先通过对QEMU源码的修改搭建了虚拟测试网络,然后对基于规则匹配的恶意代码原型验证系统的三个模块进行了实现,最后从四个方面对系统的性能进行了测试,测试表明本文所实现的系统达到了预定的设计目标与要求。
其他文献
针对城市恶臭发生源的无组织与无组织排放方式及臭气成分复杂且大多属复合臭气成分的特点,重点对恶臭源的监测、组分分析方法以及源强综合评价等关键问题进行了研究和总结。
在城市湿地公园日益盛行和环境污染日益严重的情况下,很多地区也陆陆续续地建起了湿地公园,城市湿地公园作为连接环境和人类的桥梁,其地位是独一无二的,而湿地生态系统最基本
<正>所谓中商文化就是商代中期文化。将商代的考古学文化划分为早、中、晚三个时期,早在 20世纪50年代末60年代初就已开始,但那个时候的早商文化,指的是洛达庙期(即二里头期)
用 MNDO方法对磷酰化丝氨酸仿生化反应机理中六配位磷中间体的形成过程进行了研究 .磷酰化丝氨酸 (1 )形成分子内磷酸 -羧酸分子内混酐的五配位磷中间体 (2 )后 ,其酸性质子
1972年,到日本考察的经济合作与开发组织(OECD)指出终身雇用制、年功序列制以及企业内工会等"三种神器"是日本式经营的三大支柱,也是日本经济发展的关键。由此,终身雇佣制作
毛泽东曾有诗题彭德怀:"山高路远坑深,大军纵横驰奔.谁敢横刀立马?唯我彭大将军!"这是毛泽东一生中惟一以诗歌形式称赞其爱将的一首诗.时在1935年红军长征抵达陕北吴起镇、彭
当西方主流媒体在论及他国,尤其是东方国家时,始终惯用一种“东方学”式的话语体系,以及“唯我是真理,非我皆谬种”的普世价值观,将偏见贯穿于每一次的报道之中,所以一直以来
<正>丹七片为我院自制制剂,处方由丹参(野生)、三七、冰片等组成,用于气滞血瘀所致的胸痹。症见胸闷、心前区刺痛、冠心病心绞痛见上述征候者,疗效确切,用量较大;丹参的主要