云防御系统中自动分类检测机制的研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:wind503
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在传统安全领域,恶意代码查杀主要依靠特征码匹配以及无特征码技术,前者快速准确但存在特征码滞后和膨胀问题,后者则存在较高的误报率和虚警率。凭借云自身强大的计算和处理能力,云安全技术使得查杀更加及时可靠。但是,云查杀本质上仍然属于静态特征码扫描。而计算机处理性能的提升远远跟不上恶意代码的增长速度,云端特征库急剧膨胀,到最后仍会出现更新滞后和效率下降的问题。针对恶意程序主要依靠变形免杀技术实现快速增长的特点,提出在云防御系统中自动分类检测的机制,减少系统的上传和计算负荷,有效提高系统的查杀效率。在客户端模拟操作系统载入可执行程序的过程,定位到程序在磁盘中的入口地址,提取有效特征代码,从而识别是否属于某一类别恶意程序,或是某种编译器编译代码。如果判断为某一类别的恶意程序,反汇编调试执行程序,通过对代码段设置断点或是堆栈平衡原理找到原始程序入口点,并从入口点将原始程序转存到磁盘,以此实现对原始程序的扫描。在减少上传和计算的同时,提高了杀毒引擎对免杀过的恶意程序的查杀效率。为了验证自动分类功能的有效性,分别检测了常见恶意程序和免杀过的恶意程序,结果表明云端都能扫描出来并返回给客户端。测试3105个恶意程序样本,总的检测率为90.3%,对免杀应用的检测率为84.7%,均高于常见杀毒软件检测率。总体测试结果表明,自动分类功能有效减少了性能消耗,提高了检测率。
其他文献
近年来,随着计算机和互联网的快速发展,人们对信息的保护越来越重视。为此需要不断寻找保障信息安全的更新更好的技术和方法。而混沌因其具有遍历性,对初值和控制参数的敏感
随着Web应用和云计算技术的发展,越来越多的人开始选择在云计算环境中开发和托管自己的应用。近几年来,云环境中的Web应用发展迅速,应用本身的规模和功能模块都变得愈加复杂,同时
当今,随着计算机技术的发展,计算机网络已经成为我们生活中必不可少的一部分。然而,由于网络扮演的角色越来越重要,网络安全问题也成为重要的研究课题。在众多的网络攻击和入
学位
由于物联网应用往往伴随着复杂多变的物理环境,各种外部干扰和内部节点的原因都有可能导致物联网感知层终端采集的数据不可靠,因此,高效的物联网需要具备有自组织、容错性与动态
传感器网络作为一项新兴的信息采集技术,随着无线通信技术的迅猛发展,日益得到重视。无线传感器在很多领域和应用中都得到了有力的推动和普及。解决无线传感器网络中能量的问题
随着在计算机技术与机器人技术方面的不断发展,智能机器人的研究受到越来越多研究者们的关注。而机器人定位是机器人实现自主化和智能化的关键技术之一。定位技术在很大程度上
新一代航空电子系统实现数字化,综合化,和智能化的核心与关键之一是机载图形显示系统。机载3D图形引擎的性能决定着机载3D图形显示系统的图形显示质量,稳定性和图形渲染效率,所
学位
随着网络和信息技术的飞速发展,基于网络平台的各类应用系统被广泛地应用到人们生产和生活的各个领域。在登录各系统时存在着重复性的身份认证工作,这在降低了系统使用效率的同