基于行为分析的恶意代码检测与评估研究

被引量 : 28次 | 上传用户:saddd11
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着震网、火焰病毒等一系列震惊全球的重大网络安全事件的发生,信息安全已经上升到国家战略层面的高度。在此背景下,我国也面临着敌对势力恶意网络攻击的严重威胁。在信息网络安全的诸多威胁中,恶意代码的危害无疑最大,这也成为网络安全研究领域的焦点。针对恶意代码的研究工作也从各个方面展开。本文主要关注于恶意代码行为分析技术与评估方面的研究。目前,在恶意代码研究方面,国内反病毒厂商大多集中研发应用层面的产品,基础技术研究的精力相对较少;国外反病毒厂商在恶意代码检测方面的技术比较成熟,但涉及商业利益,很难从公开渠道获取相关信息。通过调研多款恶意代码在线分析沙箱,大多数服务侧重展示恶意代码的恶意行为和家族分类,报告可读性差且缺少威胁度评估,而恶意代码威胁度评估是信息安全风险评估的重要环节之一。因此,本文的研究目标是:构建一个分析过程自动化、分析环境健壮、分析结果全面的恶意代码检测平台,并最终提供包含恶意代码功能、行为和威胁度的综合分析报告。首先,在研究检测技术和评估方法发展现状的基础上,对恶意代码本身进行了深入学习。熟悉病毒行为,总结恶意代码特征,包括文件结构、字符串特征、主机行为特征(进程行为、注册表行为、文件行为)和网络行为。然后,建立基于行为分析的恶意代码威胁度评估模型,提出了基于互信息的恶意行为基本危害值计算方法,依据层次分析法的思想,利用特征矩阵计算各指标权重。在此基础上,设计并实现基于行为分析的恶意代码检测与评估的自动分析系统,该系统由数据预处理模块、虚拟机执行模块、综合评估模块三个主要功能模块,以及行为指标体系和权重库两个数据模块组成。最后,分别对自动分析系统的有效性和评估体系及实施方法的合理性进行测试,并与国内外多个检测平台的分析报告做比较,实验结果证明本文设计并研发的系统能够较好的实现预期目标。
其他文献
证券分析师是证券市场上不可或缺的专业人员,其主要工作就是通过公开搜集行业或上市公司信息,撰写行业或上市公司研究报告来对行业或者公司给出投资建议。在一篇研究报告中,
目前,中国股市正蓬勃发展,在这样关键的时刻,对股票市场风险收益关系的实证研究尤为重要,因为风险收益关系是金融界的基本问题。自资本资产模型用严谨的数学推导告诉我们风险
学业拖延是指学生在学习情境中的拖延状况,具体是指学生有意向去完成学习任务,但没有在规定的时间内完成,或学生在最后期限内完成了学习任务,但延迟了开始任务的时间并产生了不适
银企对账是银行和企业之间最直接和有效的沟通方式,是银行及时发现差错事故和经济案件、堵塞资金管理漏洞的最为直接和有效的手段,在防范操作风险、确保银行经营安全发挥着越来
8月初,有调查数据显示,全国闲置地多达1457宗,其中仅北京就有160宗,且七成以上的闲置土地性质为住宅用地。8月19日,国土部又公布了全国违法违规土地清理的最新数据:截至5月底
摘要:顶底柱矿体具有分布零散、规模小、形态多变的特点,且地质条件复杂,这些都增大了对其回收的难度。凡口铅锌矿受早期勘探条件及开采技术水平的限制留下了大量的顶底柱矿体
随着城市发展的不断加快,人们对生活环境和生活质量的要求也逐步提高。城市园林景观的布局和设计一直都是城市发展中的重要部分。本文立足于城市园林景观设计的现实情况,指出
税收征收管理业务系统是税务业务系统信息化建设的核心应用系统,是在广域网络环境下开发的,基于小型机和大型数据库服务器的大型税收业务综合管理信息系统。该系统设计严格遵
当代中国,在13.3亿多人口中,有6.7亿多居住在农村,占总人口的50.32%,“三农”问题关系着国家稳定和发展大局。改革开放以来,“三农”问题逐渐增多,各种犯罪激增,矛盾突显,农村法治建
目的:比较小儿手术行七氟醚吸入麻醉与氯胺酮静脉麻醉的效果。方法:选择我院2015年1月~2016年1月收治行手术治疗的80例患儿,将其分为Ⅰ组和Ⅱ组,每组40例。Ⅰ组给予七氟醚吸入麻醉