云安全环境下的恶意代码前端检测技术研究

来源 :合肥工业大学 | 被引量 : 0次 | 上传用户:shylake
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前网络环境下,计算机病毒的迅速演化导致了反病毒技术的不断发展,反病毒史上病毒查杀技术层出不穷,其中传统的特征码技术是最基础的技术。特征码技术主要是将被测程序具有的特征与特征库中已知的特征进行匹配,从而实现对病毒的检测。但是,病毒的发展也给传统的特征码技术带来了新的挑战。特征码技术的滞后性使得特征杀毒方法落后于病毒的产生,对于病毒库中不存在特征的未知病毒无法进行有效检测。随着云安全技术的发展并广泛运用于实际中,反病毒技术也拥有着更大的发展空间,行为分析技术因为能够识别未知恶意代码,而成为反病毒领域的研究热点。对病毒进行行为分析之前必须要确定它所具备的动态行为规则(特征),本文引入了病毒在植入、安装以及运行等阶段的35种行为特征。借用特征向量的形式对这35种行为特征进行描述,并在此基础上设计实现捕获恶意行为的方法。本文针对样本程序的动态行为特征建立分类算法,并根据训练样本多个属性的取值设计学习器,使算法能够更好地对样本进行分类。而且,根据恶意代码的黑白检测与黑灰检测技术,分别提出了基于最小距离分类器的黑白检测模型以及基于AdaBoost分类器的黑灰检测模型,并使用这两种模型对样本进行分类。实验结果表明经过改进的最小距离分类器除了良好的分类精度外,其计算代价较其它非线性方法也要小得多,因此该模型在实际的反病毒工作中有较高的实用价值,而且AdaBoost分类器对降低灰名单样本的误报率效果显著。此外,本文设计并实现了恶意代码样本自动行为分析系统,有效解决了海量样本上报处理问题,该联机处理系统以虚拟机控制技术为基础,很好地满足了海量样本的分析需求。
其他文献
改革开放以来,我国涂料工业发展呈日新月异的态势,其中中小型涂料企业占据了绝大部分。中小型涂料生产企业普遍存在面向订单生产的特点和综合成本较高、生产调度基本依靠人工
空对地视频交通监控以其直观、方便和价格低廉等特点,日益受到智能交通领域研究者的高度重视。其核心在于使用安装在无人机等浮空平台上的摄像机感知交通场景,通过关键技术的
随着经济的发展,顾客需求的多样化和个性化增加了企业在实际生产中的不确定性和动态性因素。为了满足顾客的需求,企业开始注重资源的合理配置。因此,研究多目标车间调度问题
无线传感器网络是21世纪备受关注的研究热点之一,已广泛应用于军事国防、医疗护理、城市管理、地震监测、设备监测、建筑物结构监测等明显带有实时性需求的领域。本课题来源
随着我国经济、工业的不断发展,资源的利用也在逐步增加,随之而来的就是资源污染、短缺的问题,其中最为显著的就是水资源。我国人口众多,在水资源占有方面远低于其他国家,人
随着计算机信息处理技术和通信技术的快速发展,每天都会产生大量的数据,对于一些资源有限的设备,如何在处理这些大量信息的同时保障其安全性是一个至关重要的问题。一种可行
针对当前词语相似度计算方法存在的局限性:基于语义词典的词语相似度计算方法依赖字典进行相似度计算,因此无法对字典未登录词语进行计算;基于语料库的词语相似度计算方法在计算
RFID系统有许多种类的安全与隐私保护方式,其中采用安全认证协议是性价比最优的,所以运用最广。这些安全认证协议大多是突出了两个主要途径:一种是哈希锁方案,需要随机数发生
随着互联网技术的快速发展,搜索引擎已成为许多人生活和工作中的重要工具。但是,由于网络信息的快速增长和用户搜索要求的不断提高,通用搜索引擎已经不能满足用户对于信息检
关联规则作为数据挖掘的一个热点方向,已经引起很多学者的广泛关注。本文在介绍权值和负关联规则的基础上,重点讨论了加权负关联规则的增量更新和剪枝算法。加权负关联规则的