基于行为检测的恶意代码查杀引擎技术研究

来源 :北京邮电大学 | 被引量 : 5次 | 上传用户:juk3donda
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机互联网络的高速发展,在给人们的生产和学习带来便捷的同时,也带来了木马病毒等恶意程序的破坏。恶意代码和各种反病毒技术不断进化着,恶意代码的编写从单一的执行破坏功能的代码发展到了通过加密加壳技术进行伪装,通过多态技术躲避特征码扫描,通过模块化自组织技术完成自身模块的及时更新升级。反病毒技术从最初的特征码扫描技术逐步发展到了使用以动态行为为基础结合主动防御系统的恶意代码查杀技术,面对与日俱增的病毒数量,基于云服务的病毒查杀方式逐渐成为主流技术。但是恶意代码的检测没有一个通用普适的方法,所以人们才能在反恶意软件领域不断研究进步。经过大量分析现有的恶意代码检测方法,提出了一种基于动态行为特征的恶意代码检测技术。该方法主要是将可执行文件的静态特征和动态API序列特征结合起来形成多维的恶意代码特征向量,然后利用信息熵等技术对多维特征向量进行有效性筛选,将降维处理后形成的特征向量利用有向无环图多类支持向量机方法进行分类训练并建立恶意代码模型从而实现对未知恶意代码的检测。这种技术克服了静态特征码扫描法无法识别未知恶意代码的缺陷和静态API序列扫描方法对于未知恶意代码隐藏API调用的低识别率,使用有向无环图支持向量机相对于其他支持向量机算法可以有效的解决某些样本的误分和拒分现象。实验结果表明该恶意代码检测方法具有更高的准确性。
其他文献
现在大家对中职生的评价都不太好,他们不仅学习方面差,在遵守纪律、行为习惯方面也很差,但有的时候他们又表现出非常优秀的一面,所以为更好的做好他们的教育管理工作,我们应该重新
<正>2016年1月26日,习近平总书记在中央财经领导小组第12次会议上指出,森林关系国家生态安全。要着力提高森林质量,坚持保护优先、自然修复为主,坚持数量和质量并重、质量优
期刊
在日新月异的网络时代,人们在纵情冲浪的同时,殊不知身边已经危机四伏。除黑客们有可能会时常“眷顾”你的电脑外,木马们也在跃跃欲试,试图能从中分得一杯羹,获取广大用户的重要数
对天津市新建的地铁一号线中的既有线路车站新建与改造方案进行了分析,验算了改造过程中箱体施工阶段的强度,提出了几种改造方案与新旧结构的连接方法,并进行了计算分析与比
目前,越来越多的企业在现在的市场竞争中发现,想要通过单纯的产品或者营销模式来带动企业未来的持续发展几乎成为一件不可能的事情。如果想要在这个市场竞争的环境中占有一席
随着科学技术的快速发展,传统的基于“请求—响应”模式的web应用已经不能全部满足用户的需求,而服务器推送技术越来越受到人们的关注,并且在今天,它已经被运用到了许多重要