基于API函数序列的勒索病毒家族同源性研究

来源 :中国人民公安大学学报:自然科学版 | 被引量 : 0次 | 上传用户:ixiay
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,勒索病毒数量的增长多为已知家族衍生的变种,鲜有出现新型勒索病毒家族。通过对勒索病毒动态提取的API函数序列进行研究,在原有基于序列比对分析勒索病毒家族同源性的方法上作出了改进。使用Cuckoo Sandbox监测勒索病毒的动态行为特征,提取病毒进程对应的API函数调用类别序列并对序列进行规范化处理,去除所有重复子序列后,对同一家族的勒索病毒样本序列使用Multalin、Clustal Omega、T-coffee 3种不同的多序列比对方法并分别设置不同的共性水平提取共性序列,结合局部比对算法计算同
其他文献
基于面向湖南大学信息安全专业本科培养计划的调研情况,从国内外高校、校外专家、本系授课教师和本系学生4个方向进行分析。针对发现的问题,基于已有的大量校企合作经验和成
改革开放后,我国企业的发展进入了新的阶段,多元化的企业管理模式才能更好地保障企业的持续发展。在市场发展过程中,传统企业借助多方力量来完成自身的转型升级,其中,电子商
消防监督管理工作的开展,可以有效降低火灾事故发生率,促进社会的稳定和持续发展。因此,需要积极采取有效的措施来解决当前消防监督管理工作中存在的问题,将消防监督管理工作
众所周知,世间任何人和物都要取个名字、给个称呼,以便互相识别、互相照应。至于建筑命名,首先是标记辨认符号,具有认知、表意功能。例如我们去到上海南京路购物,店铺鳞次栉比,商品
随着我国经济的发展和社会的进步,我国的行政事业单位也跟着迈上了新的台阶,其在日常的经营发展过程中也逐渐地开始重视财务管理工作,在一定程度上也促进了我国行政事业单位
车联网的通信密钥管理水平决定其信息保密性和抵御电子欺骗等基于用户身份的攻击的安全性。现有密钥管理方案采用固定频率更新车联网的群密钥,增大了密钥更新时延和加密时延
ue*M#’#dkB4##8#”专利申请号:00109“7公开号:1278062申请日:00.06.23公开日:00.12.27申请人地址:(100084川C京市海淀区清华园申请人:清华大学发明人:隋森芳文摘:本发明属于生物技
针对PolarRLCE方案不具有语义安全,易受到自适应选择密文攻击(IND-CCA2,adaptively chosen ciphertext attacks)的缺点。在RLCE(random linear code encryption)方案的基础上
在新时代的背景下,债务风险是我国地方政府面临的主要问题。PPP模式将政府的一些职责以特许权的形式转移至社会资本方。政府和社会资本方建立了一个共同的系统,即在整个过程
大数据解决方案的分布式架构、海量数据存储、内存数据存储等特点给针对Hadoop的电子数据取证带来了巨大的挑战。概述了传统计算机取证的流程、要点以及在大数据取证过程中的