【摘 要】
:
互联网的安全问题已经成为人们正常生活中的一大威胁。特别是恶意代码,每年由于恶意代码而造成的经济损失高达数百亿美元。由于新的恶意代码出现的速度越来越快,传统的基于特
论文部分内容阅读
互联网的安全问题已经成为人们正常生活中的一大威胁。特别是恶意代码,每年由于恶意代码而造成的经济损失高达数百亿美元。由于新的恶意代码出现的速度越来越快,传统的基于特征码的静态检测技术很难发现未知恶意代码,而基于行为检测的恶意代码检测技术则可以有效的检测出未知恶意代码,因此,开展恶意代码相关研究具有重要的理论和现实意义。开发恶意代码行为分析系统能够同实验室已有的蜜网系统结合起来,弥补蜜网无法识别恶意代码的不足之处,增强蜜网的功能,实现捕获和识别的全自动和无监管。本文的主要工作如下:(1)本文使用了基于调试器技术的行为获取技术,实现了对样本行为的准确获取。通过在虚拟机中使用调试器技术能够准确的获取样本的行为。在虚拟机中运行行为监控模块能够保证物理主机的安全而不用担心会被感染病毒,并获得详细和完整的行为监控报告。(2)本文使用了基于信息增益的特征权重调整算法选取关联度较高的行为,使用了朴素贝叶斯算法实现对样本性质的识别。本文将朴素贝叶斯算法和基于信息增益的特征权重调整算法结合起来,对已分类样本进行训练,建立行为特征库,使用权重调整算法选取有效的行为作为特征,通过朴素贝叶斯算法进行数据挖掘来识别恶意代码。(3)运用虚拟机的自动化技术实现不间断的自动化获取样本行为。通过使用VMware的VIX API使得获取样本行为时不需要人工操作,实现自动操作虚拟机,自动获取样本行为和自动获得行为监控报告的能力。通过在实际环境中的测试,本文设计的基于行为分析的恶意代码识别系统能够准确获取样本的行为,使用朴素贝叶斯算法对测试样本进行了测试。通过检验,该系统能够对样本的行为进行获取并识别样本的性质,但是在精确度上还需要进一步的提高。
其他文献
随着物联网技术的快速发展及人们对生活品质越来越高的追求,智能家居领域进入蓬勃发展阶段。与此同时,智能手机的普及和4G网络的发展,使得人们的信息中心从PC端转移到手机上
作为数字作品知识产权的一种有效保护手段,近年来,数字水印技术在信息安全领域里得到了快速地发展。本文根据零水印思想,利用奇异值分解(Singular Value Decomposition,SVD)
无线射频识别技术是自动识别技术的其中一个分支,主要利用无线的方式自动对对象身份进行验证识别,方便快捷,效率高,近几年在我国得到了迅速发展,在很多领域都得到了广泛应用,
CIGS薄膜太阳电池通常采用CBD-CdS作缓冲层,由于Cd有毒,而且CdS的禁带宽度较窄,因而采用宽带隙无毒材料代替CdS的研究被重视。
本论文选用CBD-ZnS薄膜替代CdS作为CIGS太
记录材料与载体材料组成了档案。其中,前者体现了档案的内容,后者支撑档案的内容。档案记录的是历史,前车之鉴后车之师,档案的重要性不言而喻,它不仅有着宝贵的参考价值,还肩
正交频分复用技术(OFDM)具有较高的频谱利用率和较强的抗多径衰落能力,它被认为是第四代移动通信的核心技术之一,但OFDM技术存在传输过程中峰均比值(PAPR)较高的问题,高峰均
科技快速进步和发展的今天,节点位置信息在网络技术应用中有着不可替代的作用。目前,全球卫星定位系统比较成功解决了室外定位问题,给人们生活带来了巨大便利,但在无法接收到
正交频分复用(OFDM, Orthogonal frequency division multiplexing)具有高的频谱利用率和良好的抗多径干扰能力,是未来无线通信的核心技术之一。信道估计是OFDM的研究热点之
随着社会的发展和人民生活水平的提高,各类商场、超市、加油站、企业等楼宇越来越需要一个安全可靠并且报警及时的库房环境。库房也是人们休息、娱乐、工作和储存大量物品的
自从化石燃料投入使用以来,各种问题层出不穷,排在首位的便是能源匮乏问题。煤、石油、天然气等是不可再生的一次能源,过度开采致其日益枯竭,且能源短缺会给子孙后代带来不可