基于底层数据流分析的恶意软件检测方法

来源 :信息安全学报 | 被引量 : 0次 | 上传用户:xiaojinzhu123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近些年来,层出不穷的恶意软件对系统安全构成了严重的威胁并造成巨大的经济损失,研究者提出了许多恶意软件检测方案。但恶意软件开发中常利用加壳和多态等混淆技术,这使得传统的静态检测方案如静态特征匹配不足以应对。而传统的应用层动态检测方法也存在易被恶意软件禁用或绕过的缺点。本文提出一种利用底层数据流关系进行恶意软件检测的方法,即在系统底层监视程序运行时的数据传递情况,生成数据流图,提取图的特征形成特征向量,使用特征向量衡量数据流图的相似性,评估程序行为的恶意倾向,以达到快速检测恶意软件的目的。该方法具有低复杂度与
其他文献
现实生活中,一旦管道出现问题时,人们难以及时找到相应的图纸,导致无法对管道及时维修。为了解决此问题,本文提出把这些管道采用3Ds Max进行建模,三维模型从基本框架的建造再
介绍了基于位置指纹匹配的WiFi室内定位常用方法,提出了一种基于余弦相似度的指纹匹配算法的室内WiFi定位方法。该方法匹配算法复杂度低,降低了手机终端定位应用的功耗。本文也
数形结合指的是把抽象的数学语言、数量关系和直观的几何图形以及位置关系进行结合,在这种方法当中通过形来帮助数,同时也通过数来对形进行解答,促进抽象思维和形象思维的更
对中国的制造业发展质量与国际竞争力的互动机理进行分析,结合现代化经济体系理论和国际竞争力理论,从供给侧、需求侧的角度探索制造业发展质量与国际竞争力互动的结构和内容
以姜汁、异麦芽寡糖、卡拉胶为主要原料,通过适宜工艺研制低能量,具有功能性的姜汁保健软糖。用此配方(16g姜汁,400g甜味剂(异麦芽寡与葡萄糖浆比为1:1)、8g卡拉胶、0.4g柠檬酸)制得的
本文采用溶剂热法作为实验方法,以均苯三甲酸作为配体,分别合成Zn(C3Cl6O3)·NH2(CH3)2·HCON(CH3)2与{[Cd3(C9H3O6)2(H2O)9]·2H2O}n两种金属配位聚合物,两配位
普洱茶,是中国十大历史名茶,主要产地为云南西双版纳、保山市、临沧市和普洱市等地。普洱茶不仅在能够带给人愉悦,还能带给人健康。普洱茶有降脂减肥、降压、抗动脉粥样硬化
使用好排污费,使其发挥更大的效益,是大家关心的问题。李鹏副总理非常重视并多次强调过这个问题自1984年1月以来,曾作过7次重要讲话,对于排污收费工作和建立环境保护基金的来
面对互联网的蓬勃发展,金融行业的新的商业模式也层出不穷、日新月异。为深化产教融合,促进教育链、人才链与产业链、创新链有机衔接,全面提升人力资源质量,笔者所在的课题组
办学思想是院校对办学指导规律的高度概括,集中体现了院校领导对院校的理性认识和理想追求,既是长期积淀形成,又代表着时代特征,并成为全院师生的共同认识与共同追求,是院校建设和