计算机病毒行为检测方法研究

被引量 : 0次 | 上传用户:nanti
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机应用的逐渐普及,各种商业利益驱动下计算机病毒编写和传播已经渐渐形成一条完整的产业链,病毒的数量以及破坏程度都远远超过以往。面对计算机病毒所造成的安全威胁,研发病毒防御技术就成了人们的当务之急。而病毒检测作为病毒防御的第一步,在应对计算机病毒的威胁上起着至关重要的作用。传统的病毒检测技术多采用特征码检测技术,由于特征码检测存在的不足,近年来计算机病毒行为检测技术获得了长足的发展。行为检测的依据在于:比之普通的软件程序,病毒具有一些特定的行为,一个病毒的运作,必然会伴随这些特定行为,这就使得病毒的行为与正常程序的行为存在区别。本课题采取API作为病毒行为特征,运用支持向量机的方法构建出病毒的特征行为空间,采用信息熵来放大病毒行为与正常程序的区别,通过学习分类寻找并建立空间中将病毒行为与正常软件行为切分的超平面,再对不同类型病毒的特征行为进行区分,进而利用“一对一”的多类支持向量机分类方法对不同病毒进行分类。然而这种方法仅截取程序API调用序列作为行为特征,并未区分不同API在病毒检测中所起到的不同作用。因此本课题进一步引入动态链接库将病毒行为分解为大量功能模块,不同模块中API重要程度不同,并将DLL与API共同看作程序调用的资源。根据DLL之间调用以及DLL调用API的关系将程序调用资源绘制成树状结构,称为程序行为资源树,再截取树中重要结构块作为程序行为特征,并建立了一种针对行为资源树的病毒检测模型。最后,本课题收集了大量程序其中包括许多病毒程序,通过对这些程序调用资源的统计、分析和计算,验证了思路的可性行,为病毒行为检测技术提供了有益的参考。
其他文献
《国际油污防备、反应和合作公约》(OPRC公约)于1995年5月13日生效。本文就该公约制订背景及其特色作一分析介绍。
以汽车翼子板为研究对象,采用有限元分析软件Dynaform对其拉深成形过程进行了模拟。针对拉深成形过程中出现的破裂和起皱等缺陷,选取压边力、冲压速度、板料厚度、摩擦系数4
投资者保护是公司治理研究的一个新兴的领域,股权结构与投资者保护的关系是公司治理研究中的重要课题。中小投资者利益的保护问题日益引起了学者们的关注,成为证券市场健康发
正义作为法律的价值原则,它对法律内在精神的确立和法律运行的协调与平衡有着必然的影响。它对法律的影响主要体现在法律制度的确立与程序的运行。研究法律运行中的正义的逻
目的 观察针刺治疗经行头痛的临床疗效。方法 将 100例患者随机分为 2组。治疗组60例,采用针刺治疗;对照组 40例,采用西药维生素B6治疗,均治疗 3个疗程后观察疗效。结果 治疗组总有效率为 93.4%,痊
研究目的:员工满意度调查作为管理常用的使用工具之一,可以有效地反映组织在日常管理上存在的各种问题,并为提升管理提供参考思路,帮助企业提高运营绩效。本研究从基层员工满
1概述"纸药"(viscous additive for papermaking),是一个专门术语,通常是指手工纸生产过程中所使用的某种植物性胶料。有的书上说,它们的种类有39种之多,实际上其中有的效果差,很
针对小模数非标齿轮传统制造工艺存在的不足,对其连续冷挤压的成形工艺进行了研究。介绍了小模数非标齿轮连续冷挤压成形工艺的可行性、毛坯确定、挤压工艺路线、模具设计与
合成了乙酰丙酮铁,并对其晶体进行了红外光谱和X-衍射分析.结果表明,配合物组成为Fe(C5H2O2)3,正交晶系,Pbca空间群.晶胞参数a=15.4525(13)A,b=13.5806(12)A,c=16.5739(14)A,α=β=γ=90°,V=3