一种基于二维行为特征的恶意代码识别方法

来源 :计算机技术与发展 | 被引量 : 0次 | 上传用户:gwbn9
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
恶意代码检测识别技术的研究方向是基于行为特征的分析,当前的研究主要针对孤立的行为特征进行分析,导致较高的漏报和误报率。文中提出一种基于二维行为特征的恶意代码检测识别算法。该算法通过归纳和分析反汇编后的代码的系统调用序列图、调用流图特征,结合代码的语义结构和代码结构特征来表现恶意代码的“行为”特性。通过使用加权多数投票算法,并综合分类器的特征优势,给出判定结果。实验表明,使用该算法进行恶意代码检测识别具有较低的漏报误报率。
其他文献
文中通过对基于OWL的本体构造方法,Jena通用推理机及推理规则的研究,尝试一种新的本体构造方法,以及针对此类本体所适用的规则。期望可以不局限于推理本体间的关系,而是能够针对
随着移动无线技术和物联网的发展,随时随地获得个人或物品的位置信息成为可能,基于位置的隐私保护已成为当今社会中的重要问题。文中以提高隐私保护能力和位置服务效率为目标,对
生活中我们常见小儿夜间尿床,主要原因是小儿的神经系统发育不成熟、过度劳累等生理性因素.但还有一些常被大家忽视的病理性原因,最常见的病因就是脊髓栓系综合征.
抽油机的异常情况会使油田的产油效率降低,而不同的异常类型对应的抽油机示功图特征也各不相同,因此造成的损害程度也不同。针对以上问题,文中提出了一种抽油机井功图识别模型,该
目的探讨急性播散性脑脊髓炎(ADEM)的临床特点及诊治方法。方法对7例临床确诊为ADEM患者进行随访,并对其临床和影像学表现、治疗及预后进行分析。结果2例发病前有上呼吸道感
期刊
现代教学管理最重要的是质量管理。不断提高教学质量,并对课堂教学效果进行有效监控是高校教学管理工作者不断探索的一个重要课题。本文结合现代教育教学理论,特别是教学质量
摘 要:中国传统文化与高职思想政治理论课教学的相融,其意义显得越来越重要,是高职思想政治理论课教学的突破。体现在中国传统文化的理想信念、爱国主义、人本思想、和谐思想、自强不息精神等与高职思想政治理论课教学的相融。  关键词:中国传统文化;高职;思想政治理论课教学;相融研究  中图分类号:G642 文献标志码:A 文章编号:2096-000X(2016)04-0151-03  Abstract: B
为了动态提升P2P网络的适应性、可靠性和可信度,在DyTrust信任模型的基础上,考虑到风险因素和时间因素对P2 P网络节点信任的影响,引入一个基于服务质量的风险函数和时间衰减因子
摘 要:通过分析人才培养的定义、目标、模式及形式四个方面和差异化战略的定义、目标及特征、实施条件和实施风险,找出支持人才培养差异化战略的基本理论依据,并对几个方面进行了探讨,最后提出了几点实施建议。  关键词:人才培养;差异化;战略  中图分类号:C961 文献标志码:A 文章编号:2096-000X(2016)01-0159-03  Abstract: In this paper, four a