原文服务方: 计算机应用研究       
摘要:
针对僵尸、远控木马等恶意软件检测问题,提出一种基于主机行为的异常检测模型。该模型通过持续性分析算法,判断主机与外部特定目标的通信行为是否具有周期性或连续性,提取出可疑的网络行为,并根据网络行为的触发、启动等异常检测规则对这些可疑的网络行为进行分析,判断主机是否感染恶意软件。实验结果表明,该模型可有效检测出感染恶意软件的主机,并具有很低误报率。
推荐文章
基于移动软件行为大数据挖掘的恶意软件检测技术
Android恶意软件检测
特征选择
特征提取
集合分类算法
恶意软件检测中的特征选择问题
基本块
特征选择
恶意软件检测
n元序列
操作码
系统调用
基于行为分析的恶意软件防护系统设计
行为分析
贝叶斯算法
恶意软件
安全防护
基于敏感Native API的恶意软件检测方法
恶意软件
API调用频率
数据挖掘
动态检测
硬件虚拟
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于主机行为特征的恶意软件检测方法
来源期刊 计算机应用研究 学科
关键词 网络安全 恶意软件 僵尸网络 木马
年,卷(期) 2014,(2) 所属期刊栏目 信息安全技术
研究方向 页码范围 547-550,554
页数 5页 分类号 TP393.08
字数 语种 中文
DOI 10.3969/j.issn.1001-3695.2014.02.054
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (3)
节点文献
引证文献  (8)
同被引文献  (14)
二级引证文献  (9)
1970(1)
  • 参考文献(1)
  • 二级参考文献(0)
2012(1)
  • 参考文献(1)
  • 二级参考文献(0)
2013(1)
  • 参考文献(1)
  • 二级参考文献(0)
2014(1)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(1)
  • 二级引证文献(0)
2014(1)
  • 引证文献(1)
  • 二级引证文献(0)
2015(2)
  • 引证文献(2)
  • 二级引证文献(0)
2016(2)
  • 引证文献(2)
  • 二级引证文献(0)
2017(1)
  • 引证文献(0)
  • 二级引证文献(1)
2018(9)
  • 引证文献(2)
  • 二级引证文献(7)
2019(2)
  • 引证文献(1)
  • 二级引证文献(1)
研究主题发展历程
节点文献
网络安全
恶意软件
僵尸网络
木马
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机应用研究
月刊
1001-3695
51-1196/TP
大16开
1984-01-01
chi
出版文献量(篇)
21004
总下载数(次)
0
总被引数(次)
238385
论文1v1指导