基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
提出一种基于语义的恶意代码行为特征提取及检测方法,通过结合指令层的污点传播分析与行为层的语义分析,提取恶意代码的关键行为及行为间的依赖关系;然后,利用抗混淆引擎识别语义无关及语义等价行为,获取具有一定抗干扰能力的恶意代码行为特征.在此基础上,实现特征提取及检测原型系统.通过对多个恶意代码样本的分析和检测,完成了对该系统的实验验证.实验结果表明,基于上述方法提取的特征具有抗干扰能力强等特点,基于此特征的检测对恶意代码具有较好的识别能力.
推荐文章
基于对象语义的恶意代码检测方法
恶意代码检测
系统对象
抗混淆
语义
状态变迁图
基于敏感点覆盖的恶意代码检测方法
恶意代码检测
敏感行为函数
系统函数调用图
敏感路径
符号执行
基于行为分析和特征码的恶意代码检测技术
恶意代码
行为分析
特征码
虚拟机
基于“In-VM”思想的内核恶意代码行为分析方法
网络安全
虚拟机
恶意代码分析
内核模块
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于语义的恶意代码行为特征提取及检测方法
来源期刊 软件学报 学科 工学
关键词 恶意代码 语义 行为特征提取 恶意代码检测
年,卷(期) 2012,(2) 所属期刊栏目 计算机网络与信息安全
研究方向 页码范围 378-393
页数 分类号 TP309
字数 17879字 语种 中文
DOI 10.3724/SP.J.1001.2012.03953
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 冯登国 243 6305 35.0 71.0
5 苏璞睿 中国科学院软件研究所 44 734 17.0 26.0
6 杨轶 中国科学院软件研究所 7 229 5.0 7.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (1)
共引文献  (8)
参考文献  (2)
节点文献
引证文献  (100)
同被引文献  (120)
二级引证文献  (323)
2002(1)
  • 参考文献(0)
  • 二级参考文献(1)
2007(2)
  • 参考文献(2)
  • 二级参考文献(0)
2012(4)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(4)
  • 二级引证文献(0)
2012(4)
  • 引证文献(4)
  • 二级引证文献(0)
2013(12)
  • 引证文献(9)
  • 二级引证文献(3)
2014(32)
  • 引证文献(17)
  • 二级引证文献(15)
2015(40)
  • 引证文献(15)
  • 二级引证文献(25)
2016(54)
  • 引证文献(14)
  • 二级引证文献(40)
2017(89)
  • 引证文献(19)
  • 二级引证文献(70)
2018(76)
  • 引证文献(12)
  • 二级引证文献(64)
2019(82)
  • 引证文献(8)
  • 二级引证文献(74)
2020(34)
  • 引证文献(2)
  • 二级引证文献(32)
研究主题发展历程
节点文献
恶意代码
语义
行为特征提取
恶意代码检测
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
软件学报
月刊
1000-9825
11-2560/TP
16开
北京8718信箱
82-367
1990
chi
出版文献量(篇)
5820
总下载数(次)
36
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
论文1v1指导