基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
目前基于行为分析的未知病毒检测方法,需要可执行文件运行后才能检测到,无法检测出以静态形式存在计算机中的病毒文件.文中提出了一种基于静态文件的未知病毒检测新技术,通过分析PE文件结构中的异常值,运用贝叶斯方法和支持向量机来识别静态和非静态的未知病毒.相比基于行为分析的未知病毒检测方法,在不需要运行可执行文件的情况下即可检测出是否可能为未知病毒文件.本方法相比基于函数调用API序列的数据挖掘方法的病毒检测方法,不需要对文件进行脱壳等复杂计算处理,明显提高了检测速度.试验结果表明,该方法对未知病毒有较快的检测速度、较高的识别率和较低的误判率.
推荐文章
基于贝叶斯算法的未知病毒检测的研究
贝叶斯算法
机器学习
病毒检测
基于贝叶斯理论的未知病毒检测算法的实现
贝叶斯算法
机器学习
病毒检测
PE文件格式剖析
PE文件格式
PE扩展
基于文件系统异常的内核级Rootkit检测
内核级Rootkit
文件系统异常
硬链接数
总块数
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于PE文件结构异常的未知病毒检测
来源期刊 计算机技术与发展 学科 工学
关键词 静态文件 PIE文件 未知病毒检测
年,卷(期) 2009,(10) 所属期刊栏目 安全与防范
研究方向 页码范围 160-163
页数 4页 分类号 TP309.5
字数 2565字 语种 中文
DOI 10.3969/j.issn.1673-629X.2009.10.044
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 樊震 中北大学电子与计算机科学技术学院 2 12 1.0 2.0
2 杨秋翔 中北大学电子与计算机科学技术学院 87 377 9.0 13.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (9)
共引文献  (26)
参考文献  (3)
节点文献
引证文献  (12)
同被引文献  (9)
二级引证文献  (19)
1995(1)
  • 参考文献(0)
  • 二级参考文献(1)
1998(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(1)
  • 参考文献(0)
  • 二级参考文献(1)
2004(3)
  • 参考文献(1)
  • 二级参考文献(2)
2005(3)
  • 参考文献(0)
  • 二级参考文献(3)
2006(1)
  • 参考文献(0)
  • 二级参考文献(1)
2007(1)
  • 参考文献(1)
  • 二级参考文献(0)
2008(1)
  • 参考文献(1)
  • 二级参考文献(0)
2009(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2011(2)
  • 引证文献(2)
  • 二级引证文献(0)
2012(2)
  • 引证文献(2)
  • 二级引证文献(0)
2013(6)
  • 引证文献(1)
  • 二级引证文献(5)
2014(8)
  • 引证文献(1)
  • 二级引证文献(7)
2015(3)
  • 引证文献(3)
  • 二级引证文献(0)
2016(4)
  • 引证文献(1)
  • 二级引证文献(3)
2017(2)
  • 引证文献(0)
  • 二级引证文献(2)
2018(4)
  • 引证文献(2)
  • 二级引证文献(2)
研究主题发展历程
节点文献
静态文件
PIE文件
未知病毒检测
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机技术与发展
月刊
1673-629X
61-1450/TP
大16开
西安市雁塔路南段99号
52-127
1991
chi
出版文献量(篇)
12927
总下载数(次)
40
总被引数(次)
111596
相关基金
山西省自然科学基金
英文译名:Shanxi Natural Science Foundation
官方网址:http://sxnsfc.sxinfo.gov.cn/sxnsf/index.aspx
项目类型:
学科类型:
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导