【摘 要】
:
随着信息技术,特别是因特网的高速发展,计算机病毒的传播速度和影响范围都在不断增加,计算机病毒对计算机安全构成的威胁也日益突出。然而,传统的病毒检测方法,已经不能对抗
论文部分内容阅读
随着信息技术,特别是因特网的高速发展,计算机病毒的传播速度和影响范围都在不断增加,计算机病毒对计算机安全构成的威胁也日益突出。然而,传统的病毒检测方法,已经不能对抗病毒的发展,明显比较被动。生物免疫系统成功保护机体免受各种侵害的机理为研究计算机安全提供了重要的线索。从信息学角度来看,免疫系统实质上是一个大规模的信息处理系统,它具有分布性、自适应性、健壮性等良好特性,而这正是目前计算机安全系统所不具备的。生物免疫系统成功防御生物病毒的例子启发我们构建计算机病毒免疫系统(CVIS)。在研究了病毒检测技术和现有计算机病毒免疫系统的基础上,本文扩展了异常检测方法,指出相对稳定的进程属性能够区分正常程序和异常程序。进而提出了一种基于免疫原理的病毒检测方法,对检测方法的实验表明该方法是解决未知病毒检测的良好途径。进一步扩展了进程检测方法,构造了多类型检测的免疫模型。最后基于此免疫检测模型提出了一个病毒检测系统方案,采用分布式结构联合多节点共同检测和防御病毒。 具体来说,本文的主要工作有: 分析了计算机病毒和病毒检测的现状阐述了计算机免疫的基本原理和基于免疫的安全应用分析了计算机病毒免疫系统的研究现状提出了通过进程动态属性定义自体的方法并设计了基于此定义的免疫检测模型
其他文献
本文主要的研究内容和成果包括以下几个方面:(1)总结处理器体系结构的软件模拟技术,分析各种多线程处理器体系结构的模拟器。(2)设计和实现SMT处理器模拟器OpenSMT,关键特性包
随着计算机技术与通信技术日新月异的发展,无线局域网在个人和商业计算机领域日益流行起来。随着用户的要求不断提高,无线局域网向更高频率、更宽带宽的方向发展。IEEE802.11
本文所研究的针对IP地址流量计费的方法是基于路由器的计费,因为路由器在转发数据包的过程中,记录下了所有流经该路由器的源IP地址、目标IP地址和字节流量等信息,通过读取路由
证据理论作为一种推理常用的信息融合方法,对解决信息融合中不确定性问题具有显著的优势。随着证据理论在信息融合领域中的广泛应用,证据冲突、证据相关以及传统意义下证据理
随着计算技术和国际互联网的飞速发展,包括图像在内的各种多媒体数据的数量正以惊人的速度增长。人们很容易在互联网杂乱无序的信息海洋中迷失方向,如何从中尽快地发现有用的
图像分割是数字图像处理与机器视觉的基本问题之一,是图像分析中的重要环节,在整个研究中起着承前启后的作用,它既是对所有图像预处理效果的一个检验,也是后续进行图像分析与解译
本文首先介绍设计并实现数字小键盘拼音输入法需要重点解决的问题,例如拼音重码、拼音切分、汉字内码转换等.然后重点研究输入法评测系统中重要的组成部分——汉字文本自动注
集成电路技术在近10多年来飞速发展。集成电路的集成规模越来越大,已经可以把一个完整的电子系统集成到一个芯片上,即集成电路已经进入了片上系统(SoC)时代。SoC设计的核心技
WCDMA是第三代移动通信系统的主流技术之一,能够提供统一的全球范围内覆盖和使用的系统,支持从话音到分组数据到多媒体业务,能够根据需要提供带宽。HLR即归属位置寄存器(Home
基于免疫系统及危险模式理论的基础上,本文讨论了数据挖掘理论的框架体系,借鉴生命免疫科学中危险模式的免疫模型理论,围绕基于危险模式的免疫算法、关联规则挖掘和数据聚类分析