【摘 要】
:
恶意代码行为捕获是开展恶意代码行为分析,提高恶意代码防御能力的基础。当前,随着恶意代码技术的发展,恶意代码结构及其通信活动变的日益复杂,使得传统的恶意代码行为捕获技
论文部分内容阅读
恶意代码行为捕获是开展恶意代码行为分析,提高恶意代码防御能力的基础。当前,随着恶意代码技术的发展,恶意代码结构及其通信活动变的日益复杂,使得传统的恶意代码行为捕获技术难以有效应对恶意代码的攻击与破坏。如何更加有效地捕获恶意代码行为成了目前信息安全领域的研究热点。众所周知,恶意代码行为捕获关注的是恶意行为本身,如能对恶意行为进行全面准确描述,必将有效提高行为捕获效率与准确率。基于此目的,本文以全面描述恶意代码行为特征为切入点,设计并实现了恶意代码行为捕获原型系统,试图为恶意代码行为分析提供支持,主要做了以下几方面工作:第一,分析和研究了恶意代码相关技术,从恶意代码定义着手,重点介绍了典型恶意行为、已有行为分析方法及行为捕获技术,为行为捕获系统的设计奠定了基础。第二,提出一种基于多维特征的恶意代码行为描述方法,从恶意代码行为时序、行为类型、依赖特征等多个维度来描述恶意代码特征,更加有效地描述了恶意代码的本质特征,并将此方法应用于恶意代码检测。通过实例检测表明,该方法能有效降低恶意干扰的影响,提高恶意行为捕获效率和准确率。第三,提出一种基于多Agent的恶意代码行为捕获方案,充分利用agent的自主性和适应性,实时采集目标系统的状态信息,为行为捕获系统的实现提供了架构支撑。最后,设计并实现了恶意代码行为捕获原型系统。通过对代表性恶意代码样本进行捕获分析,从恶意行为捕获的准确率和AUC曲线精度两个角度,验证了本文方法优于已有的基于平均距离的恶意代码检测法。
其他文献
<正>中小企业是推动我国经济发展不可忽视的力量。中小企业人力资源管理中"两难"现象的存在严重制约了中小企业的健康发展。而"三短"问题的出现,则无疑成为小木桶上的短木板,
<正> 昭乌达盟各级文物主管部门,在近十几年来发现并收藏了古印一百余方,其年代自秦汉至明清,以汉、辽、金、元四代印居多,保存都较好。除少数印文目前尚难确认外,绝大多数为
<正> 1973年4月,宜宾县城建委在县城北公子山施工时发现一座东汉崖墓。县文化馆闻讯后进行了清理。这座崖墓修建在公子山半山腰上,坐北朝南。全墓由墓道、墓门、墓室和两个小
<正>生物多样性科学是关于生物多样性及其保护的科学,20世纪90年代逐步形成,并得到了快速发展[1].近年来,随着研究的深入,新的成果不断涌现.为了促进国内生物多样性科学研究
为应对日本自1990年以来的通货紧缩、增长乏力、消费低迷的经济形势,安倍晋三在2012年12月就任日本首相后,便推出了以"宽松的货币政策、灵活的财政政策以及有力的结构改革"为
电子商务作为一种新兴的商务模式,与传统的商务模式存在着诸多方面的不同,所以在指导思想和理论体系上就必然会有差别。文章在姜旭平先生4C营销策略的基础上,提出了另外3C策
温室大棚环境系统是一个具有非线性、时变和大惯性等特点的复杂系统,难以建立精确的数学模型进行控制。为此,以显著影响温室作物生长的温湿度为研究对象,构建了一个温湿度模
简述了隔爆型电机的防爆原理及其隔爆外壳的重要性。按照静压力计算外壳强度,从理论上得出外壳所需要的厚度,此计算方法完全模拟了外壳实际生产过程,考虑了焊缝系数、钢板负
<正> 上一期对行为医学的由来、发展作了一个较全面的介绍,试图回答什么是行为医学这样一个问题。这一期,则综合行为医学关于病因学的研究情况,以介绍行为医学关于病因学的概