一种改进的基于扩展攻击树模型的木马检测方法

来源 :计算机应用与软件 | 被引量 : 0次 | 上传用户:meng8500
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
木马作为恶意程序的一种,经常被作为黑客入侵利用的手段,这对网络安全和信息安全将造成极大的危害。提出一种改进的基于扩展攻击树模型的木马检测方法。通过分析PE文件,采用静态分析和动态行为监控技术相结合的检测方法提取程序API调用序列;并用信息增益的方法筛选出木马关键API短序列集合,作为构建扩展攻击树模型的特征库;将待检测程序以API短序列为行为特征与模型节点进行匹配、分析,同时改进了匹配节点的权值和危险指数的算法。最后给出扩展攻击树模型调整与优化的方法。实验结果表明,改进后的方法不仅在木马检测效率、准确度方
其他文献
目的探讨BP1基因在急性白血病患者中的表达及其临床意义。方法运用逆转录-聚合酶链反应(RT-PCR)方法检测HEL白血病细胞系(BP1阳性细胞株)、92例急性白血病(AL)患者及10名正常对照者
目的探索p38蛋白激酶在胃癌组织中的表达及其意义,以及其在术前诱导化疗中的作用。方法对30例进展期胃癌患者术前进行新辅助化疗2个周期,采用免疫组织化学SP法检测30例未行术前
为使视频数据适应异构网络和不同终端设备,基于最新视频编码标准H.264的跳帧转码技术成为当前的研究热点。针对在H.264跳帧转码过程中,对所有帧间候选模式进行运动估计而耗费巨大计算资源等问题,在分析相邻帧对应宏块编码特性的基础上,提出一种基于宏块时域相关性的快速模式选择算法。该算法首先统计不同特性视频序列相邻帧对应宏块编码模式的相关性;选取相关性高的模式作为编码模式可选集合,以减少模式选择遍历数目
本文介绍了平顶山水泥厂篦冷机技术改造及达产达标运行实践,初识冷却机厚料层技术。围绕冷却效果与机械输送的关系,浅析影响冷却效果的因素,并指出加强通风,改善冷却,保护设备安全
选取生命损失、装机容量与经济损失作为衡量农村水电站失事后果严重程度的评价指标,然后采用引入参照模型的方法,建立了失事后果的预测模型,并通过模型的计算值来进行严重程
地方小水电的发展经历了不平凡的发展之路,其未来面临挑战与机遇。以四川小水电为例,应用SWOT市场竞争分析模型,从潜在机会和威胁两个方面分析了地方小水电的外部环境,从竞争
乳腺的基本构成为乳腺小叶及导管,当其化生成其他类型的组织并发展成为癌时,即称为化生性乳腺癌。化生性乳腺癌可以表现为多种形态,其生物学特性与常见乳腺癌也不尽相同。由于该
<正> 生料分解率表示生料碳酸钙(准确说是碳酸盐)的分解程度,即生料中分解出的CO_2量占CO_2总量的百分数。生料的分解率越高,说明窑尾预热器热交换效率越高,分解炉的工作状态
<正> 管磨机是水泥厂两大主机之一,其能否实现国产大型化,关键在于传动装置。目前磨机的传动装置主要有三种:中心传动,边缘传动和无齿轮传动。在这三种传动方式中,大多数较发
随着新型免疫抑制剂的不断发现及其在临床上的广泛应用,器官移植术后器官的急性排斥反应发生率不断下降,但随之而来的由于过度免疫抑制而导致肿瘤发生率不断增高的情况却被屡屡