基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
提出了一种Windows平台下检测未知病毒的新方法,该方法通过分析PE文件调用的Win32 API序列,用SVM来对划分后k长度的API短序列分类,并通过分析API函数及参数危险程度来提高SVM分类的精确度,从而实现对未知病毒的检测.实验结果表明,该方法实现的病毒检测系统比只用SVM的系统具有更好的检测效果.
推荐文章
采用Win32API相关行为分析的未知病毒检测方法
未知病毒检测
特征提取
K-最近邻算法
精简特征项
基于Win32 API的多线程串行通信程序设计
串行通信
Win32
多线程
消息响应
API
一种利用Win32 API函数实现串口实时通迅的方法
Win 32应用程序接口
多线程
异步I/O操作
事件驱动
实时串行通讯
基于Win32 API的VB程序开发
VB
API
窗口
窗体
数据结构
过程
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于Win32API和SVM的未知病毒检测方法
来源期刊 计算机工程与应用 学科 工学
关键词 未知病毒 Win32 API序列 支持向量机
年,卷(期) 2011,(7) 所属期刊栏目 研发、通信、安全
研究方向 页码范围 125-127,134
页数 分类号 TP309.5
字数 3711字 语种 中文
DOI 10.3778/j.issn.1002-8331.2011.07.036
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 金聪 华中师范大学计算机科学系 69 430 13.0 16.0
2 王晓燕 华中师范大学计算机科学系 14 72 4.0 8.0
3 谈华永 华中师范大学计算机科学系 2 8 2.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (7)
共引文献  (20)
参考文献  (3)
节点文献
引证文献  (5)
同被引文献  (18)
二级引证文献  (21)
1996(1)
  • 参考文献(0)
  • 二级参考文献(1)
1997(1)
  • 参考文献(0)
  • 二级参考文献(1)
1998(1)
  • 参考文献(0)
  • 二级参考文献(1)
2006(2)
  • 参考文献(0)
  • 二级参考文献(2)
2007(4)
  • 参考文献(2)
  • 二级参考文献(2)
2008(1)
  • 参考文献(1)
  • 二级参考文献(0)
2011(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2012(2)
  • 引证文献(2)
  • 二级引证文献(0)
2013(3)
  • 引证文献(1)
  • 二级引证文献(2)
2014(4)
  • 引证文献(2)
  • 二级引证文献(2)
2015(5)
  • 引证文献(0)
  • 二级引证文献(5)
2016(5)
  • 引证文献(0)
  • 二级引证文献(5)
2017(4)
  • 引证文献(0)
  • 二级引证文献(4)
2018(3)
  • 引证文献(0)
  • 二级引证文献(3)
研究主题发展历程
节点文献
未知病毒
Win32 API序列
支持向量机
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机工程与应用
半月刊
1002-8331
11-2127/TP
大16开
北京619信箱26分箱
82-605
1964
chi
出版文献量(篇)
39068
总下载数(次)
102
总被引数(次)
390217
相关基金
湖北省自然科学基金
英文译名:Natural Science Foundation of Hubei Province
官方网址:http://www.shiyanhospital.com/my/art/viewarticle.asp?id=79
项目类型:重点项目
学科类型:
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导