基于数据挖掘的恶意程序检测技术研究

来源 :江苏大学 | 被引量 : 0次 | 上传用户:psty2006
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
主机安全是用户信息安全的基础,目前主机安全威胁主要来自恶意程序。国内的安全软件厂商的检测方法还停留在二进制特征码查杀阶段,而近年来恶意程序大量快速繁衍对用户信息安全造成了极大危害;传统查杀方式的滞后性和不智能性,也使传统安全软件逐渐显得力不从心。目前国外学者对恶意程序防御进行了大量的研究,主要是改进特征码和使用智能化规则查杀恶意程序,而国内的相关研究较少。智能查杀方法是未来安全软件对抗恶意程序的趋势,恶意程序新型特征及恶意程序智能化查杀将成为信息安全从业人员研究和关注的焦点。   本文主要研究Windows平台恶意程序新型特征的筛选方法,利用筛选出的新型特征和数据挖掘算法提取恶意程序检测规则,并设计和实现恶意程序检测系统,其中新型特征筛选方法是本文的研究重点。   首先,本文深入研究了恶意程序的分类、恶意程序常用技术和恶意程序对抗安全软件的新技术,并重点介绍了恶意程序防御技术和基于数据挖掘的恶意程序检测技术。在深入了解Windows平台恶意程序实现原理及现有安全软件原理基础上,分析现有安全软件对抗恶意程序的缺陷,并针对这些缺陷提出了新型特征筛选方法和在新型特征的基础上提取恶意程序检测规则的解决方案。其次,论文分析了Windows平台可执行文件格式,使用Windows平台可执行文件中调用的动态链接库(DLL)、字符串(String)、Windows API函数、导入表和导出表等文件格式作为检测恶意程序的特征来源,先根据源特征模板提取所有样本的源特征集,并根据源特征集数据实际意义把源特征集转换为数据挖掘工具可识别的源特征向量集。再根据所得到的源特征向量集进行样本数据预处理,数据预处理包括筛选缺值和分析异常数据两个部分。然后筛选新型特征向量和降低新型特征向量维度,即可得到用于恶意程序检测的恶意程序新型特征向量,利用训练集结合数据挖掘算法提取智能化恶意程序检测规则。   最后使用得到的检测规则实现智能化恶意程序检测系统,介绍该系统各个部分的实现原理及功能。在测试集上进行测试,整个测试过程和结果证明了本文使用的恶意程序新型特征和实验中所提取的检测规则的有效性。论文对恶意程序新型特征和恶意程序检测规则的研究为下一代反病毒软件设计提供了一定的参考,具有较广阔的应用前景。  
其他文献
房地产作为我国的支柱产业之一,在我国的国民经济中占有重要的地位。而我国目前的房地产基本现状是楼盘分布广,房产价格变化快,因此对于一个购房者来说,如何及时方便地获取关
近年来设备状态检测和故障诊断技术迅猛发展,有效地保证了设备运行的可靠性,并在设备预知维修中发挥越来越重要的作用。计算机与嵌入式技术的不断发展又为状态监测与故障诊断
在网络技术日新月异变化的今天,网络已经应用到各个领域,网络安全成为一个全新的研究热点,如何快速、有效的针对层出不穷的攻击作出响应,对于保护网络系统和资源的安全变得更
随着互联网技术的迅速发展,个人数据呈现出了新的特点,即海量的规模、异构的数据形式和复杂多变的关联关系。与此同时,用户对数据管理的要求越来越高,传统的数据管理技术已不
金属凝固模拟技术因其相对完备的理论基础,被广泛应用于新材料及其制造加工等重要研究领域。随着科技的进步,金属凝固技术展现出蓬勃的发展趋势。然而,金属凝固模拟的物理试验总
随着半导体产品制造业的高速化和低成本化,机器视觉技术在电子产业的集成电路封装设备中发挥了越来越重要的作用。其中,装片机就是一种电子元器件生产厂家用于将晶硅片从料盘
随着虚拟现实、电子游戏等图形学相关产业的迅猛发展,流体模拟已经成为图形学领域中研究的一个热点问题。近年来,基于物理方法的流体模拟技术取得了很大的进展,并且得到了广
射频识别(RFID)作为一种高性价比的传感识别的使能技术,日渐在零售、制药、医疗保健和物流管理等领域得到各种大规模应用。然而,RFID数据具有时序性,动态性,数据量大,包含隐
城市地铁交通线路正在不断的发展建设,路网逐步形成并越来越复杂化,线路之间的耦合度也随之变高。由于线路广,资金难等特点同时聚集,地铁交通项目有很高的建设难度。目前我国各大
信息产业的飞速发展,使得信息量飞速膨胀,面对海量的数据信息,怎样从中找到需要的有效信息,成为人们研究的热点问题。而随着数据的不断增加,准确而有效的查询变得越来越困难