基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
网络协议逆向分析是恶意软件分析的一项重要内容.现有的网络协议逆向分析方法主要考虑获取消息格式和协议语法,缺少数据的行为语义,导致分析者难以在网络数据和恶意软件行为之间建立起对应关系.提出一种网络协议的语法规范和字段行为语义分析方法,该方法利用基于虚拟执行环境的动态程序分析技术,通过分析恶意软件对网络数据的解析过程提取协议语法信息,并根据恶意软件对协议字段的使用方式获取字段的程序行为语义.通过结合API拦截和指令执行监控,该方法降低了分析复杂度,提高了分析效率.在所设计和实现的原型系统Prama(protocol reverse analyzer for malware analysis)上的实验结果表明,该方法能够较为准确地识别字段,提取协议语法规范,并能在命令字段与其引起的程序行为之间建立起有效的对应关系.
推荐文章
基于主机行为特征的恶意软件检测方法
网络安全
恶意软件
僵尸网络
木马
SA分析中的软件网络树生成算法
SA分析技术
软件网络树
拓扑模式
基于协议分析技术的抗恶意软件攻击测试系统设计
协议分析技术
恶意软件攻击
测试系统
网络流量
评估准确性
抗攻击能力
基于大数据的网络恶意行为及特征关联分析
大数据
入侵检测
关联分析
态势感知
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 恶意软件网络协议的语法和行为语义分析方法
来源期刊 软件学报 学科 工学
关键词 恶意软件分析 网络协议逆向分析 动态分析 网络安全
年,卷(期) 2011,(7) 所属期刊栏目 计算机网络与信息安全
研究方向 页码范围 1676-1689
页数 分类号 TP393
字数 13073字 语种 中文
DOI 10.3724/SP.J.1001.2011.03858
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 冯登国 中国科学院软件研究所信息安全国家重点实验室 243 6305 35.0 71.0
5 苏璞睿 中国科学院软件研究所信息安全国家重点实验室 44 734 17.0 26.0
6 应凌云 中国科学院软件研究所信息安全国家重点实验室 15 201 6.0 14.0
12 杨轶 中国科学院软件研究所信息安全国家重点实验室 7 229 5.0 7.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (3)
节点文献
引证文献  (46)
同被引文献  (47)
二级引证文献  (93)
1970(1)
  • 参考文献(1)
  • 二级参考文献(0)
1996(1)
  • 参考文献(1)
  • 二级参考文献(0)
2005(1)
  • 参考文献(1)
  • 二级参考文献(0)
2011(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2012(3)
  • 引证文献(3)
  • 二级引证文献(0)
2013(8)
  • 引证文献(8)
  • 二级引证文献(0)
2014(15)
  • 引证文献(7)
  • 二级引证文献(8)
2015(27)
  • 引证文献(12)
  • 二级引证文献(15)
2016(17)
  • 引证文献(2)
  • 二级引证文献(15)
2017(22)
  • 引证文献(3)
  • 二级引证文献(19)
2018(23)
  • 引证文献(4)
  • 二级引证文献(19)
2019(20)
  • 引证文献(5)
  • 二级引证文献(15)
2020(4)
  • 引证文献(2)
  • 二级引证文献(2)
研究主题发展历程
节点文献
恶意软件分析
网络协议逆向分析
动态分析
网络安全
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
软件学报
月刊
1000-9825
11-2560/TP
16开
北京8718信箱
82-367
1990
chi
出版文献量(篇)
5820
总下载数(次)
36
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
论文1v1指导