论文部分内容阅读
恶意代码已在网络中造成了严重的危害,对恶意代码进行有效地防治成了一项必需的研究.研究了在大规模网络下,通过已知检测和异常发现两个模块,进行分布但自治式的检测,集中式的控制与分析模型.异常发现模块采用可靠的技术,从网络中发现异常,并提交给分析控制中心;分析后将特征更新到已知检测模块的特征库中,实现将未知变为已知.建立了系统模型,能够有效地发现新的疫情并及时地控制.