基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
提出一种基于文件和网络行为关联分析的异常文件管理活动识别方法,并实现原型系统 F-Sensor。根据异常文件管理活动的时序特征,生成由 API 函数组成的行为序列;依据异常文件管理活动的实现特点,关联分析文件和网络行为以识别疑似异常的行为;结合白名单机制和异常文件管理行为间的依存关系,识别真正的异常文件管理活动。实验结果表明,F-Sensor 能较好地识别异常文件管理行为,误报率较低,利用其识别结果可检测恶意软件,有助于分析攻击者的控制意图。
推荐文章
基于在线数据分析的飞机内部异常通信行为 识别系统设计研究
异常通信
在线数据分析
行为识别
系统设计
基于Hadoop的网络行为大数据安全实体识别系统设计
网络行为
大数据
安全实体识别
Hadoop框架
接收发送
信息存储
系统设计
基于智能视觉的学生考试异常状态识别系统设计与实现
智能视觉
考试
MUX101程控开关
系统设计
灰关联分析法在坦克声目标识别系统中的应用
灰关联
线性预测系数
目标识别
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于行为关联分析的异常文件管理活动识别系统
来源期刊 计算机工程与设计 学科 工学
关键词 异常识别 恶意软件 文件管理 系统调用 行为监控
年,卷(期) 2015,(12) 所属期刊栏目 信息安全技术
研究方向 页码范围 3161-3167,3182
页数 8页 分类号 TP309.5
字数 5058字 语种 中文
DOI 10.16208/j.issn1000-7024.2015.12.001
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 彭国军 武汉大学计算机学院空天信息安全与可信计算教育部重点实验室 40 332 10.0 17.0
3 梁玉 武汉大学计算机学院空天信息安全与可信计算教育部重点实验室 4 23 2.0 4.0
4 王滢 武汉大学计算机学院空天信息安全与可信计算教育部重点实验室 4 20 1.0 4.0
7 于慧 武汉大学计算机学院空天信息安全与可信计算教育部重点实验室 2 1 1.0 1.0
8 王至前 武汉大学计算机学院 空天信息安全与可信计算教育部 1 1 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (23)
共引文献  (26)
参考文献  (8)
节点文献
引证文献  (1)
同被引文献  (0)
二级引证文献  (0)
2000(1)
  • 参考文献(0)
  • 二级参考文献(1)
2001(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(3)
  • 参考文献(0)
  • 二级参考文献(3)
2004(1)
  • 参考文献(0)
  • 二级参考文献(1)
2005(1)
  • 参考文献(0)
  • 二级参考文献(1)
2007(5)
  • 参考文献(0)
  • 二级参考文献(5)
2008(5)
  • 参考文献(1)
  • 二级参考文献(4)
2009(3)
  • 参考文献(1)
  • 二级参考文献(2)
2010(2)
  • 参考文献(1)
  • 二级参考文献(1)
2011(2)
  • 参考文献(0)
  • 二级参考文献(2)
2012(5)
  • 参考文献(3)
  • 二级参考文献(2)
2013(2)
  • 参考文献(2)
  • 二级参考文献(0)
2015(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2016(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
异常识别
恶意软件
文件管理
系统调用
行为监控
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机工程与设计
月刊
1000-7024
11-1775/TP
大16开
北京142信箱37分箱
82-425
1980
chi
出版文献量(篇)
18818
总下载数(次)
45
总被引数(次)
161677
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导