用于行为分析反木马的模糊分类算法研究

被引量 : 0次 | 上传用户:apzhc
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息安全问题,在网络迅速发展与广泛应用的现代社会中,日益受到人们重视。特洛依木马(Trojan-horse)是影响信息安全的一个重要问题,与绝大多数的网络政治经济案件联系在一起,数量和危害程度上均占到较大比重,并呈上升趋势,至今尚未能找到行之有效的办法来充分遏制木马危害的持续上升。因此,反木马的研究一直是信息安全领域的一个热点和重点。目前木马检测方法大多为特征码检测技术体系。行为分析由于具有检测特征码未知的木马、病毒等非法程序的能力,具有主动防御的特点,成为反木马和反病毒等研究领域中的最重要技术。在对现有的基于行为分析技术的反木马策略分析后,本文发现,大多数策略中存在着误报、漏报率过高、应用效率过低、交互式结构不符合用户使用等诸多不足。鉴于上述不足,本文通过对反木马算法理论体系研究和木马行为特征分析,建立了一套反木马算法设计标准,为算法的构建和实际应用提供有力的依据。在此基础上提出并设计了用于行为分析反木马的模糊模型分类算法,最后利用实验证明了本文反木马算法的有效性。本文的主要研究工作如下:1.归纳总结出行为分析反木马技术面临的核心问题。本文深入的分析木马危害的形成过程,描述了木马产业链的构成。讨论了主流木马查杀技术与评判标准。对现有的反木马算法进行了深入地剖析。最后本文总结认为:用于行为分析判别的分类算法不成熟是该技术面临的核心问题。2.建立了反木马算法设计标准,同时指出了判别精度的理论上界。本文依据国外著名学者Frederick.Cohen博士提出的恶意代码的不可精确判定理论体系,指出了冯.诺伊曼体系下的恶意代码是无法在多项式时间内100%精确地判别恶意代码,从而从理论上得到反木马系列算法只可做到局部100%的精度上界。在总结和归纳目前反木马分类算法上存在的不足,结合行为分析技术以及反木马的特点,我们给出了三条原则作为基于行为分析的反木马设计算法标准:算法能够有效缓减特征属性的增长带来的算法效率下降;算法允许在多项式时间内自适应局部收敛到一个有效精度;算法可以自动提炼特征属性。3.提出了一种新的基于多层模糊分类系统的反木马算法。模糊分类是指用来处理带有模糊性模式的识别方法,具备概率推理能力强、语义清晰、易于理解等特点。木马与合法程序的行为特征就存在这样的一种模糊性。基于这种模糊性的特点以及反木马算法设计的三个标准,本文给出了一种新的基于多层模糊分类系统的反木马算法,它根据模糊规则初始分类的正确与否自适应的调整规则的置信强度来训练算法中的规则,最终实现木马判别的局部高精度分类。4.对本文给出的算法进行实验验证,并利用交叉验证法首次解决了木马实验数据集一直存在的小数据量及测试样本库权威性的问题,从而使测试结果更加有效。实验中,共收集了200个合法程序,并查阅和研究了200个木马的技术细节,提取了常见的7个行为特征来进行实验。通过实验结果分析,证明了本文给出模糊分类算法在训练阶段可在有效的时间实现局部100%的分类精度,并在测试阶段取得高精度判别。同时,本文通过与同等实验条件下的贝叶斯反木马分类算法的比较后发现,我们的算法在平均精度和最佳精度上均高于贝叶斯算法。
其他文献
水产饲料行业标准是规范水产饲料质量的重要保障。目前,农业部已发布实施了21项水产饲料行业标准,涵盖了我国主要的水产养殖品种,对于提高水产饲料质量,促进水产养殖业发展起
2005年,国务院召开全国职业教育工作会议,温家宝总理在会上做了非常重要的讲话,讲话中明确提出,职业教育是我们国家经济和社会发展的重要基础,同时也是教育工作的战略重点之
雇主品牌理念正在逐渐被广大企业所广泛了解和重视,良好的雇主品牌能够使企业在提升美誉度、吸引目标人才的竞争中事半功倍。与产品品牌建设一样,企业的雇主品牌建设只有先行
倒立摆系统作为一个具有绝对不稳定、高阶次、多变量、强耦合的典型的非线性系统,是检验新的控制理论和方法的理想模型,所以本文选择倒立摆系统作为研究对象具有重要的理论意
自人类社会进入商品经济以来,商品价格就成为人们经济生活(生产、交换、消费)的焦点,商品价格则成为社会经济的重要杠杆。改革开放以后,我国完成了计划经济向市场经济的转变,
呋喃是一种重要的杂环化合物,它是许多天然产物和药物的重要结构单元,可以用于作为很多有机合成的前体。长期以来,发展一种新颖和高效的合成多(?)呋喃环一直吸引着人们广泛的
互联网在给人们带来便利的同时也潜藏着安全隐患。近年来隐私泄露、保密信息泄密、网络欺诈等网络安全问题频频发生,一定程度上阻挠了互联网经济的发展。以比特币为代表的区块链(blockchain)技术,因其具有去中心化、防篡改、可溯源等特性,它的出现给解决现有网络系统在信息安全上遇到的问题带来了新的曙光。在区块链的实际商业化应用中,考虑到权限管理和数据安全性等因素,弱中心化的联盟链体系愈发受到重视。然而现
随着自动化系统的计算机及通信设备数量的增加,机房安全问题凸现出来;而且由于自动化系统十分庞大,软、硬件结构和功能复杂,系统自身也可能出现各种异常情况。为了实时监控整
如家酒店集团在短短十年时间里快速扩张,开业酒店数量遥遥领先于其他经济型连锁酒店,并收获消费大众对如家品牌的一定美誉度。但是伴随市场经济的发展,各个品牌竞品之争愈演
<正>为贯彻落实全国考委五届二次精神,规范高等教育自学考试考务考籍管理工作,加强安全保密工作和考风考纪建设,确保考试质量,全国考办自2003年10月起,对各省(自治区、直辖市