基于最小行为的恶意程序自动检测技术研究

被引量 : 0次 | 上传用户:yaoyaoqi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网技术的出现使人们的生活和工作方式发生了巨大转变,人们在享受着Internet提供的便利的同时,也承受着恶意程序带来的威胁,在数字化时代的今天,与恶意程序的对抗已成为信息领域的焦点。传统的恶意程序检测技术是基于静态特征码的检测,而恶意程序采用的混淆、加密、加壳等技术,使基于静态特征码的检测技术变得无能为力。恶意程序动态分析技术解决了混淆、加密、加壳等技术问题,但恶意程序的多态性及变种病毒却是动态分析无法解决的问题。为了解决多态性与变种的问题,恶意程序分析领域出现了基于行为的分析技术,通过行为抽象技术把低层语义的数据信息抽象为高层行为,从而很好的解决了多态性与变种病毒的问题。但在安全领域却没有具体给出行为的概念,且没有明确规定行为粒度的大小,无法充分发挥行为分析的优势。另外,针对恶意程序及其新种类的大量出现,使得恶意程序的自动化分析技术成为必然趋势。基于以上问题,本文实现了基于最小行为的恶意程序自动化检测系统的原型。整个检测系统分为三个关键模块:恶意程序API(Application Programming Interface)信息监控模块,通过对模拟器QEMU修改,完成对恶意程序的API信息捕获;恶意程序行为特征向量生成模块,通过行为抽象算法将低层语义的API抽象为高层语义的最小行为,并生成行为特征向量;恶意代码分类检测及自学习模块,通过结合聚类分析与分类分析的优点完成了对未知恶意程序的分类,并实现恶意程序特征库的自动演化。文章最后给出了该系统的实验分析结果,实验结果表明,该方法与传统的基于API频率统计的方法相比,恶意代码的检出率更高,误检率更低,且能够及时发现新出现的恶意程序类别。
其他文献
党的十七届四中全会明确提出,增强基层党组织队伍的生机与活力,要以提高素质为重点,抓紧抓好党员队伍建设这一基础工程。通过对两河村的实地调查发现,我国农村基层党组织队伍
<正>一、开放选择试题频频亮相选择性和多样化是目前普通高中深化课程改革的重要内容,高考中选择性试题的命制特别引人关注,试题的命制会对中学地理教学产生积极的导向作用。
魏晋南北朝游仙小说包含丰富的内容,反映了一般知识、思想、信仰世界的历史,对后世文学创作产生较大的影响,是一笔宝贵的文化遗产。魏晋南北朝游仙小说在主题、结构模式、内
分析油麻藤属植物资源的特点,其形态、花色、花形、花期等观赏特性,以及食用、药用价值,并从棚架绿化、林中生态景观营造和围墙、护栏及边坡等绿化造景方面对油麻藤属植物的
为了评价鱼腥草芩蓝口服液的毒性,为临床安全用药提供依据。以昆明小鼠和SD大鼠为研究对象进行鱼腥草芩蓝口服液急性和长期毒性试验。急性毒性试验中,采用最大给药量试验,以
渝怀铁路卢家湾锦江2号大桥桩基施工遇到了洪水期高水位、工勘遗留物、溶洞、裂隙发育、卡钻等一系列难题,为此采取了以下技术措施:对洪水期高水位采取钢立柱搭设钢平台结合双
随着我国教育改革的不断深化和发展,传统的"填鸭式"教学已经难以满足社会对于人才的需求,促进学生积极主动的自觉学习成为我国教育改革的目标之一。本文针对中职学生普遍存在的
<正>2012年3月2日,英国《每日邮报》(Mail Online,Daily Mail)报道,负责名为"阿凡达"高科技研究计划的俄罗斯企业家德米特里-艾提斯科夫透露,10年内科学家可将人的思想"下载"
会议
恶性胶质瘤是中枢神经系统最常见的肿瘤,约占成人颅内肿瘤的30%-50%。近年来,尽管恶性胶质瘤的治疗已得到了值得关注的发展,但是恶性胶质瘤病人的预后并没有得到明显改善,胶