免疫识别模型和算法及其在病毒检测中的应用研究

来源 :中国科学技术大学 | 被引量 : 0次 | 上传用户:yf15950800613
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术特别是网络技术的迅猛发展,新的计算机病毒的产生和传播速度越来越快,危害也越来越大.现有的反病毒技术主要是基于特征码匹配的方法,对于已知病毒可以准确快速地检测,但难以识别与处理未知的新病毒.因此,探索新环境下的计算机反病毒技术已经成为计算机安全研究的一个重要领域.生物免疫系统是一个具有很强自我保护功能的系统,能够有效识别已知和未知抗原.以此为基础的人工免疫方法蕴含着生物体抵御外界病毒的机制,对设计新的计算机反病毒技术带来了很大的启发.该论文旨在抽取生物免疫系统中所蕴含的识别机制,结合病毒检测的实际需求,设计用于病毒检测的免疫识别模型和算法,并将其应用在"网络病毒和恶意代码检测系统"中.该文具体的研究工作主要有以下几个方面:(1)借鉴生物免疫系统"根据自我识别非我"的思想,提出并实现了一种新的注册表异常行为检测技术,用于恶意脚本的识别.该技术实时截获进程所修改的注册表项,基于自我集来判断当前注册表行为是否异常.文中以Internet Explorer浏览器为例给出了具体实现方法.实际测试实验的结果表明了该技术的有效性和可行性.(2)深入挖掘生物免疫系统中的抗体生长和成熟机制,首先设计了一个检测器自适应变化的基本免疫识别模型和算法;然后借鉴T细胞分化发育中的阳性/阴性选择机制对该模型加以改进,设计了一个检测器和自我集均自适应变化的改进免疫识别模型和算法,在一定程度上弥补了自我集无法完整获取的缺陷.对实际病毒的检测实验结果证明了模型和算法的有效性以及改进的积极意义.(3)将以上研究工作应用在"网络病毒与恶意代码检测系统"中.实际测试表明,该系统对网络病毒和恶意代码具有良好的检测效果,充分验证了该论文所提出的模型和算法的有效性和实用性.该论文通过抽取生物免疫系统中所特有的免疫识别机制,设计了基于自我集的注册表异常行为检测技术以及自适应免疫识别模型和算法,并将其应用在"网络病毒与恶意代码检测系统"中.该文的工作不仅对现有的反病毒技术具有补足作用,并且对计算机安全新机制的研究具有启发意义.
其他文献
本文就地理上分布于不同地域而内容上相互异构的信息资源的搜索访问和智能推送这一问题展开深入的研究。首先介绍了搜索引擎技术的基本类型和工作原理,并对信息推送技术的现状
抽象与建模是人类认识世界和解决复杂问题所采用的基本方法之一.企业建模是认识企业的基础,也是改造企业的客观需求.无论对于企业管理者还是企业管理信息系统开发人员,构建正
高性能计算与资源共享一直是计算机应用的重要问题,这两个问题的基本解决途径是构造大型分布式系统.随着人们求解问题领域的不断扩展,所遇到的问题越来越复杂,而且规模越来越
计算机技术迅速发展。从硬件技术看,CPU速度越来越高,处理能力越来越强;从软件技术看,应用程序的规模不断扩大,特别是Internet及WWW的出现,使计算机的应用范围更为广阔,许多应用程序
随着软件再工程时代的到来,基于框架的软件定制生产的兴起,如何通过再工程活动使得软件定制生产能够充分重用成熟的既存系统已经成为一个非常有价值的课题.有重用价值的成熟
智能主体(Agent)是分布式人工智能领域中的一个重要应用,其主要目的是减轻人们的负担,以增强软件的友好性,最大限度地提高工作效率。智能主体是指能在某一环境中运行,并能响应环境
数字化后的视频和音频信息的数据量非常大,它给信息的存储和传输造成较大的困难,成为阻碍人类有效地获取和使用信息的瓶颈。有效的数据压缩编码方法,以压缩的形式存储和传输这些
企业中各个系统使用各自不同的编程语言和系统平台工作,数据存在于一个个信息孤岛中,无法实现数据的共享和交换。怎样将这些独立的应用集成起来,在平台和操作系统之间实现无缝互
因特网规模的不断扩大使得移动计算成为一个重要的研究领域.在该领域内,代码安全性问题(code safety)受到学者的广泛关注.移动代码的特点是异地编写,该地执行.这种代码的来源
计算机日益广泛的应用,促使整个计算机科学技术领域发展的日新月异,并且对当今整个社会的发展都起着重大的推动作用。作为计算机科学技术中的核心和重要内容之一的软件技术的发