基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
Cohen证明了不存在一个算法可以精确地检测出所有可能的计算机病毒.MCDPM是一种基于虚拟行为机制的恶意代码检测方法,其目的是避开Cohen结论的限制,从而实现对恶意代码的有效检测和预防.MCDPM将传统的代码行为过程分解为虚拟行为发生和实际行为发生两个部分,通过对虚拟行为及其结果的监视和分析,实现对代码行为的精确检测.由于MCDPM的分析结果是建立在代码的确切行为之上,因此其判断结果是真实和准确的.对于非恶意代码,MCDPM则可以通过实际行为发生函数将其运行结果反映到系统真实环境,保持系统状态的一致性.MCDPM可以用于对未知恶意代码的检测,并为可信计算平台技术的信任传递机制提供可信来源支持.
推荐文章
基于行为分析和特征码的恶意代码检测技术
恶意代码
行为分析
特征码
虚拟机
路径条件驱动的混淆恶意代码检测
程序调试
恶意代码检测
代码混淆
路径分析
动态测试
基于对象语义的恶意代码检测方法
恶意代码检测
系统对象
抗混淆
语义
状态变迁图
基于敏感点覆盖的恶意代码检测方法
恶意代码检测
敏感行为函数
系统函数调用图
敏感路径
符号执行
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 虚拟行为机制下的恶意代码检测与预防
来源期刊 国防科技大学学报 学科 工学
关键词 计算机病毒 恶意代码 行为特征 检测 预防
年,卷(期) 2010,(1) 所属期刊栏目 电子工程·计算机工程
研究方向 页码范围 101-106
页数 6页 分类号 TP393.08
字数 4442字 语种 中文
DOI 10.3969/j.issn.1001-2486.2010.01.019
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 郭煜 北京交通大学计算机信息与技术学院 7 109 5.0 7.0
2 李晓勇 北京交通大学计算机信息与技术学院 28 316 9.0 17.0
3 石勇 北京交通大学计算机信息与技术学院 10 104 5.0 10.0
4 周丽涛 国防科技大学计算机学院 7 40 3.0 6.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (5)
共引文献  (21)
参考文献  (4)
节点文献
引证文献  (8)
同被引文献  (10)
二级引证文献  (14)
1987(2)
  • 参考文献(1)
  • 二级参考文献(1)
1989(1)
  • 参考文献(1)
  • 二级参考文献(0)
1992(1)
  • 参考文献(1)
  • 二级参考文献(0)
2006(3)
  • 参考文献(0)
  • 二级参考文献(3)
2007(1)
  • 参考文献(0)
  • 二级参考文献(1)
2009(1)
  • 参考文献(1)
  • 二级参考文献(0)
2010(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2011(2)
  • 引证文献(2)
  • 二级引证文献(0)
2012(1)
  • 引证文献(1)
  • 二级引证文献(0)
2013(3)
  • 引证文献(3)
  • 二级引证文献(0)
2014(4)
  • 引证文献(1)
  • 二级引证文献(3)
2015(1)
  • 引证文献(0)
  • 二级引证文献(1)
2016(4)
  • 引证文献(0)
  • 二级引证文献(4)
2017(2)
  • 引证文献(1)
  • 二级引证文献(1)
2018(4)
  • 引证文献(0)
  • 二级引证文献(4)
2019(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
计算机病毒
恶意代码
行为特征
检测
预防
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
国防科技大学学报
双月刊
1001-2486
43-1067/T
大16开
湖南省长沙市开福区德雅路109号
42-98
1956
chi
出版文献量(篇)
3593
总下载数(次)
5
总被引数(次)
31889
论文1v1指导