基于系统调用分析的恶意进程检测技术研究

来源 :战略支援部队信息工程大学 | 被引量 : 0次 | 上传用户:bosswhy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
恶意代码是故意编制的、对终端计算机造成威胁或破坏的计算机代码,可用于进行勒索、破坏和间谍活动。可见,恶意代码对计算机的安全带来了巨大的威胁。尽管众多研究人员努力减轻恶意代码威胁,但是恶意代码仍在不断地扩散,每天都会产生大量新的恶意代码样本。因此,加强对恶意代码的检测是亟需解决的问题。传统的基于签名和启发式的检测方法只能够检测已知的威胁,无法检测未知的威胁。为此,研究人员提出了基于系统调用的检测方法。本文在该方法的基础上研究使用系统调用记录分析来检测恶意进程的问题。该研究的目标是采用“轻量级”的技术保证方法的实用性,并且保证检测系统在实际环境中具有较低的误报率。因此,本文的主要研究内容如下:1.为了更加有效地获取实验样本,构建了一个实用的恶意代码测试平台。该平台基于系统调用服务SCS实现对良性软件和恶意软件系统调用记录的采集以及恶意代码样本的收集。2.为了从大量系统调用中提取有效的恶意代码特征,提出了基于n-gram的特征提取技术。该技术从信息检索、特征选择、特征缩放和特征降维等四个方面讨论了特征的提取策略和提取过程,保证提取的特征能够检测出恶意代码。3.针对恶意进程检测需要满足实时性、低误报率的问题,提出了四种恶意代码检测算法,实现对主机中恶意进程和良性进程的区分;然后采用序贯恶意代码检测方法实现尽可能快的恶意进程检测,以减轻恶意代码执行带来的不利影响;最后通过实验评估了检测技术的误报率。实验结果表明,本文研究的检测技术达到95%的检测率,并具误报率仅为10-5
其他文献
本文用小信号分析法建立了半导体激光器调制的数学模拟,用这个模型研究了增益饱和对半导体激光器的功率调制,波长调制和CPR值的影响。
白居易的《琵琶行》和李贺的《李凭箜篌引》两首乐府诗,在器乐演奏的描绘方面取得了杰出的艺术成就。无怪乎清人方扶南称,白香山江上琵琶,李长吉李凭箜篌,皆摹写声音至文。李
针对现有物化视图选择算法无法很好解决OLAP随机查询的问题,提出了一种新型的两阶段物化视图选择算法(2-PMVS),将传统的静态选择算法与动态选择算法相结合,使其可以动态矫正用户随机查询与预估查询之间的偏差。经实验证明,该算法切实有效。
目的:整理[扌衮]法手法参考图谱,建立[扌衮]法手法质控图,为[扌衮]法的手法教学提供客观量化的参考标准.方法:采用TPA-1型推拿手法参数测试仪,对湖南中医药高等专科学校推拿专
针对二乘向量机(LS-SVM)对所有样本误差惩罚相同、预测精度不高的问题,提出了一种基于AdaBoost模型的二乘向量回归机。该算法使用多个二乘向量机按照某种学习规则协调各二乘向量机的输出,同时根据回归精度,建立各二乘向量机中每一个样本的误差惩罚权重,以突出样本的惩罚差异性,提高算法的泛化性能。实验结果表明,提出的算法提高了二乘向量回归机的预测精度,优化了学习机的性能。
以节能为主要目标,基于最小跳路由的思想提出一种基于网络拓扑优化的WSN最小跳路由算法——MH-TO算法。该算法采用折半匹配的功率调整策略对网络拓扑进行优化,并引入"塔模型"实现节点的最小跳信息的学习,使得信息包路由时沿着最小跳的路径向sink节点传送。理论分析和仿真实验结果表明,与基于最小跳数场的自组织路由算法相比,该算法能够降低能量消耗并均衡能量负载,从而显著延长网络的生存期。
我国的"物业税"由于土地出让金、房产价格评估及优惠政策等障碍,经过六年多模拟评税试点,最终还是无法推出。目前新"房产税"在上海与重庆两地试行,但从实施结果来看,与预定的目标
2010年3月2日,"首届中国民办教育贡献力并《规划纲要》意见征集座谈会——暨《中国民办大学报告2010》发布会"在北京举行。与会者就2月28日教育部公布的《国家中长期教育改革和
该文认为中国30余年的改革是"问题推着走"的"草根式"改革,把低成本劳动优势发挥到了极致,形成了一种"两低一浅"的经济格局,但也导致一系列的历史局限。破解这些问题的关键是强化创
文章从5个方面阐述了<药用植物学>的教学方法,第1是抓住重点,紧扣"药用"两字,有的效矢;第2是将有关资料以生动真实的数码影像制作和演示;第3是尝试让学生自己制作课件,让他们