恶意代码的自动化检测与分类

来源 :桂林电子科技大学 | 被引量 : 0次 | 上传用户:happig101
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术和Internet的高速发展,暴露在网络中的计算机面临着越来越多的恶意代码威胁。恶意代码的攻击会给个人和团体造成难以挽回的损失,这凸显了反恶意代码技术的重要性。恶意代码的检测与分类是反恶意代码技术中的重要环节,近年来已成为信息安全领域的研究热点之一。本文研究了恶意代码的检测与分类技术,提出了一种基于行为特征和改进K-近邻算法的恶意代码检测与分类模型,在此基础上设计并实现了一套恶意代码自动化检测与分类系统。主要的工作及研究成果总结如下:  1、总结了恶意代码检测与分类技术的国内外研究现状,分析并概括了恶意代码的相关背景知识,包括恶意代码的起源与发展历程、恶意代码的常见种类、恶意代码的特性以及攻击模型。  2、深入研究了恶意代码常用的分析、检测与分类技术。首先用实例展示了恶意代码的分析技术,包括静态分析和动态分析;然后总结说明了常用的恶意代码检测技术;最后对常用的恶意代码分类技术,包括朴素贝叶斯、K-近邻等等进行了详细的讲解。  3、提出了基于行为特征和改进K-近邻算法的恶意代码检测与分类模型。该模型以总结归纳的恶意代码行为特征为基础,采用信息增益算法对行为特征进行降维,并使用基于开源沙盒的行为提取引擎对行为特征进行提取。然后以行为特征为依据,提出使用 K-近邻算法进行恶意代码的检测与分类。针对 K-近邻算法存在的不足以及行为特征贡献值的差异,提出对算法模型的改进。最后设计检测分类引擎进行训练、检测与分类。  4、在检测与分类模型的基础上设计并实现了一套恶意代码自动化检测与分类系统。该系统总体上采用客户端/服务器架构,分为客户端、行为提取引擎和检测分类引擎三部分。系统采用Qt Creator3.4.2+Qt5.5.0+MySQL5.4开发完成,经过测试,达到了预期效果。
其他文献
学位
随着全球卫星定位系统在世界范围内越来越广泛的使用,各国和地区纷纷自主建设定位系统。在这些系统中,美国的全球定位系统(Global Positioning System,GPS)是技术最成熟和服务范
计算机断层成像(CT)作为一种不破坏物体结构,仅通过在物体外部获取投影数据就能探知物体内部构造的技术,广泛应用在医学诊断、工业无损检测等领域中。投影数据是否完备关系到重建
目前穿墙雷达中使用的大多数算法,在隐藏目标先验信息未知的条件下,无法精确重构目标外形信息。近年来,一种线性采样法由于可以精确重构目标外形信息,得到了广泛关注,但该方法需要
旋转设备在国民经济生产中有重要作用,出现故障会造成损失。故障诊断技术能够监控设备运行状态,提前预警设备异常,从而减少设备维修费用及故障损失,具有很好的经济效益。本课题研
随着国内外的学者不断深入研究,网络编码技术已被证明在改善网络吞吐量,提高网络稳定性以及改善网络资源分配等方面具有十分强大的功能。网络异构性是由于网络资源的分配不均和
随着互联网技术的快速发展,网络逐渐成为人们生活中不可或缺的一部分,网络安全问题也越来越严重。各种安全设备被用于检测网络中的攻击事件,但这些设备大多处于独立工作状态,网络
学位
随着全球导航卫星系统(Global Navigation Satellite System,GNSS)的不断发展,导航接收机也在各个领域得到广泛应用,与此同时,人们对高精度接收机的需求也日益提升。多径信号作为接
目前室内定位技术依然在蓝海阶段,其应用意义不亚于室外定位技术。分析当前在智能手机上的室内定位技术精度低及难实现的问题,研究基于MEMS-SINS的行人航位推算算法及基于iBeac