基于模糊式与决策树相融合的脚本病毒检测技术研究

来源 :南开大学 | 被引量 : 0次 | 上传用户:wintelchia
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息化进程的加快和网络技术的进步,人们对网络的依赖性日益提高,随之而来的安全性问题也日益严峻。在互联网环境下计算机有害程序的种类和数量急剧增加。这些有害程序利用各种系统漏洞,破坏系统或盗取系统资料,具有很强的破坏性。网络的广泛应用更加剧了有害程序的广泛传播和变种的频繁产生。为了应对日益严峻的网络安全现状,我们必须对现有的病毒检测方法进行改进,提高已知病毒和未知病毒的检测率。   以往的检测技术大多是分析病毒的结构,从中提取出病毒的字符串或特征字,然后遍历病毒的特征库,对可疑代码进行入库匹配。但是此类方法多是从防护的角度出发,以静态或动态分析技术来对特定的病毒进行检测,对于一些处于病毒边缘的代码和病毒变种需要重复检测,并且效率不高。   针对于现今比较流行的脚本类病毒,本文提出了三种新的检测模型,基于模糊模式的脚本病毒检测模型、基于决策树的脚本病毒检测模型和基于模糊模式同决策树相融合的脚本病毒检测模型。融合模型使用模糊模式的思想对决策树的结果进行进一步的修正,提高脚本病毒的检测率,并且利用模糊模式更科学的界定恶意代码的思想,对未知脚本病毒的检测也有相当积极的意义。   本论文通过实验证实了三种模型的可行性和正确性。首先将采集到的样本集合进行预处理,定义了几个指数来分析实验结果,然后构建模糊模式模型,决策树模型和二者的融合模型分别进行实验,分析三种方法各自的特点和检测效果。从实验的结果得出结论,三种模型的脚本病毒检测方法都具有可行性,尤其是融合模型具有较高的检测率和较好的稳定性,并且具有较小的系统资源占用率。这种思想对今后病毒程序的检测具有较好的指导意义。
其他文献
随着信息量的爆炸式增长,信息存储技术显得越来越重要。个人计算机磁盘容量也越来越大,企业的存储容量更是以较快的速度增长。许多企业要求它们的数据不仅全面而且可靠。黑客、
软件体系结构关注系统的全局组织形式,描述系统的高层抽象结构;其核心要素包括构件、连接件和配置(约束)。软件体系结构对于控制软件系统复杂性、改善软件质量、支持软件开发
学位
车载自组织网络(Vehicular Ad Hoc Network,VANET)作为移动自组织网络(MANET)在智能交通系统(Intelligent Transport System,ITS)中的重要应用,可以有效实现城市道路上车辆之间
随着高等教育的快速发展,教育模式渐渐由精英教育向大众教育转变,教学质量更加被人们关注。教学质量是培养高素质人才的基本保证,随着高等教育规模的发展和社会对人才质量要求的
随着软件的开发对可复用性越来越重视,软件可复用性从原有的构件复用逐步上升为整个软件体系结构的复用。本文基于领域工程的思想和研究理论,结合济南市大气颗粒物监控预警管理
网络蠕虫经常被用来盗取用户的私人信息、毁坏用户的系统和发起DoS攻击等,给网络安全造成了严重的威胁。近年来,随着P2P网络应用的不断增加,P2P蠕虫也随之迅速发展起来。由于P2P
随着移动终端设备的普及和它各种性能不断提高,人们对移动终端设备的依赖性逐渐增加,不再满足于移动终端设备简单的通信功能,而是希望移动终端设备能像普通电脑一样,通过无线通信
随着计算机技术的快速发展,语音合成技术也得到快速的发展并逐步渗透到社会生活的各个领域。但现阶段汉语语音合成中还存在一些问题,主要体现在输出语音的可懂度和自然度上。本
随着网络技术的发展和信息交换的日益频繁,信息安全技术的研究变得越来越重要。密码学发展几千年来,在社会上应用非常广泛,20世纪80年代,非线性混沌理论开始发展并且日益壮大。混