【摘 要】
:
现有恶意代码的检测往往依赖于对足够数量样本的分析.然而新型恶意代码大量涌现,其出现之初,样本数量有限,现有方法无法迅速检测出新型恶意代码及其变种.在数据流依赖网络中
【机 构】
:
智能网络与网络安全教育部重点实验室(西安交通大学)
【基金项目】
:
国家自然科学基金(61175039,61221063,61375040);陕西省国际合作重点项目(2013KW11);中央高校基本科研业务费专项资金(2012jdhz08)~~
论文部分内容阅读
现有恶意代码的检测往往依赖于对足够数量样本的分析.然而新型恶意代码大量涌现,其出现之初,样本数量有限,现有方法无法迅速检测出新型恶意代码及其变种.在数据流依赖网络中分析进程访问行为异常度与相似度,引入了恶意代码检测估计风险,并提出一种通过最小化估计风险实现主动学习的恶意代码检测方法.该方法只需要很少比例的训练样本即可实现准确的恶意代码检测,比现有方法更适用于新型恶意代码检测.通过对真实的8 340个正常进程和7 257个恶意代码进程的实验分析,与传统基于统计分类器的检测方法相比,该方法明显地提升了恶意代码
其他文献
<正>高考政治试题与学科核心素养对立统一、相辅相成。一方面,思想政治学科核心素养是高考政治试题的依据、落脚点和归宿。另一方面,高考政治试题是思想政治学科核心素养的体
为了减少化学农药滥用造成的危害,精准施药技术及相关植保机械发展迅速,实现了化学农药的减施增效,并提高了化学农药的利用率。但在生物防治领域,尤其是利用活体生物的防治措
目的应用PDCA循环法缩短急诊项目的全程结果回报时间(TAT)。方法回顾性分析2017年1-12月(PDCA循环法实施前)深圳市罗湖医院集团妇科、产科急诊项目[血常规、凝血、离子七项、
研究扇形算子在数乘运算下的扇形性,对数乘算子的谱集及预解算子进行刻画,并探讨了它的纯虚数幂的有界性。以此为基础,采用迭代的方式,构造了Jordan块J(A)的预解式及其复指数
【教学目标】1.认识“司、瓮”等5个生字,通过比较观察的方法,会写右上包围和左上包围的“司、庭”两个字;2.通过跟老师读、画节奏等方法学习朗读课文,读准字音,正确断句。通