基于数据挖掘的木马病毒检测技术研究

被引量 : 7次 | 上传用户:yux444
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机网络与信息技术的飞速发展给人们的生活提供了极大方便,但同时诸如木马病毒等各种恶意软件也通过网络快速传播,信息技术的提高也为木马病毒的改进提供了技术支撑。各种木马病毒不仅对计算机系统安全,同时对社会与个人的财产安全也造成了严重威胁。防范木马病毒的攻击已然是当前信息系统安全领域的一个长期且难以解决的问题。当前计算机病毒检测方法主要包括静态特征码检测技术,主动防御技术,网络监控等。静态特征码检测法在搜索特征时占用大量系统资源,且需要不断更新病毒特征库,难以做到智能检测。主动防御技术及网络监控技术能够实时动态监控计算机,提高了防御系统的性能,但是因为没有做到智能分析,误报率较高。数据挖掘技术被广泛应用于木马病毒检测,通过从大量木马病毒的特征中学习规则,能够很好的区分木马病毒与正常文件。由于其采用的是静态特征分析方法,检测率难以进一步提高。本文采用动态行为拦截技术与数据挖掘方法相结合的方法。首先分析PE文件的结构特点,探索木马感染文件后对系统造成威胁的机制原理,分析PE文件对API函数的调用,并追踪木马病毒的行为特征,设计API追踪模块。最后以追踪到的API函数为特征,设计数据挖掘模块,挖掘隐藏在这些函数调用中的信息,智能分析判断文件是否具有病毒特性。在含有大量木马病毒和正常文件的数据集上的实验结果表明本文检测系统性能良好。
其他文献
随着婚姻暴力发生频率的上升,越来越多的社会工作专业人员和机构开始介入婚姻暴力事件。暴力不仅损害了女性的生命健康和人格尊严,破坏了家庭的安定和谐,而且对社会也具有较
在查阅大量资料的基础上 ,对以美国、英国、意大利等为代表的体育经济活跃国家的相关税收政策及其税收优惠政策进行综述 ,经归纳分析得出 :国家通过税收政策调控体育经济的有
《韩非子》乃韩非一生悲愤之作,言抒其政治主张,论述"帝王之学",虽有关于君主的道德修养、政治策略等内容,但仍以法术、权术等为主,不免会对时政有所针砭,进行利害分析,批驳
为了研究煤体变形破坏过程电阻率变化特征,利用自建的受载煤体电阻率实时测试系统,对单轴压缩过程煤体应力、应变及电阻率进行了测试,分析了全应力-应变不同阶段煤体电阻率响
压电晶片广泛应用于超声波检测领域,是激励和接收超声波的最主要器件之一。本文用实验、有限元压电模拟和半解析数值模拟方法,研究翻边压电晶片在板中激励Lamb波声场。三种方法
悬吊训练法(S-E-T)是一种新兴的发展核心力量、提高肌肉控制能力、预防运动损伤的有效方法,这种训练方法已被国内外体育科研人员应用到了竞技体育,许多竞技运动队纷纷从S-E-T
陕西贸易业市场体系不健全 ,要素市场层次低 ,流通体制改革不到位 ,企业小而分散。面对加入 WTO的新机遇、新挑战 ,必须强化市场意识 ,扩大内需 ,完善市场体系和流通体制 ,形
结构功能主义作为现代西方社会学中的重要流派之一,最初由英国人类学家马林诺夫斯基和拉德克利夫-布朗提出。其后,塔尔科特·帕森斯正式界定了结构功能主义的含义,其在20世纪
本文总结了当前广西沿海地区打击走私工作上亟需解决的六方面突出问题,分析了产生问题的原因,提出了有针对性的解决方法。
<正>本刊讯(特约通讯员陈世平)据闽南日报消息,日前,平和县首个翠冠梨种植基地在该县芦溪镇树林村建成,基地里嫩绿的翠冠梨树苗栽培有序,整齐美观。该基地总投资500万元,种植