钛学术
文献服务平台
学术出版新技术应用与公共服务实验室出品
首页
论文降重
免费查重
学术期刊
任务中心
登录
文献导航
学科分类
>
综合
工业技术
科教文艺
医药卫生
基础科学
经济财经
社会科学
农业科学
哲学政法
社会科学II
哲学与人文科学
社会科学I
经济与管理科学
工程科技I
工程科技II
医药卫生科技
信息科技
农业科技
学科分类
>
综合
工业技术
科教文艺
医药卫生
基础科学
经济财经
社会科学
农业科学
哲学政法
社会科学II
哲学与人文科学
社会科学I
经济与管理科学
工程科技I
工程科技II
医药卫生科技
信息科技
农业科技
数据库索引
>
中国科学引文数据库
工程索引(美)
日本科学技术振兴机构数据库(日)
文摘杂志(俄)
科学文摘(英)
化学文摘(美)
中国科技论文统计与引文分析数据库
中文社会科学引文索引
科学引文索引(美)
中文核心期刊
cscd
ei
jst
aj
sa
ca
cstpcd
cssci
sci
cpku
默认
篇关摘
篇名
关键词
摘要
全文
作者
作者单位
基金
分类号
搜索文章
搜索思路
钛学术文献服务平台
\
学术期刊
\
工业技术期刊
\
无线电电子学与电信技术期刊
\
信息安全学报期刊
\
面向海量软件的未知恶意代码检测方法
面向海量软件的未知恶意代码检测方法
作者:
Yeonjoon Lee
刘鹏
张楠
王晓峰
王鹏
邹维
陈恺
黄鹤清
基本信息来源于合作网站,原文需代理用户跳转至来源网站获取
恶意代码
MassVet
重打包
视图结构
摘要:
软件应用市场级别的安全审查需要同时具备准确性和可扩展性.然而,当前的审查机制效率通常较低,难以应对新的威胁.我们通过研究发现,恶意软件作者通过对几个合法应用重打包,将同一段恶意代码放在不同的应用中进行传播.这样,恶意代码通常出现在几个同源应用中多出的代码部分和非同源应用中相同的代码部分.基于上述发现,我们开发出一套大规模的软件应用检测系统——MassVet.它无需知道恶意代码的代码特征或行为特征就可以快速的检测恶意代码.现有的检测机制通常会利用一些复杂的程序分析,而本文方法仅需要通过对比上传的软件应用与市场上存在的应用,尤其关注具有相同视图结构的应用中不同的代码,以及互不相关的应用中相同的部分.当移除公共库和一些合法的重用代码片段后,这些相同或不同的代码部分就变得高度可疑.我们把应用的视图结构或函数的控制流图映射为一个值,并基于此进行DiffCom分析.我们设计了基于流水线的分析引擎,并对来自33个应用市场共计120万个软件应用进行了大规模分析.实验证明我们的方法可以在10秒内检测一个应用,并且误报率很低.另外,在检测覆盖率上,MassVet超过了VirusTotal中的54个扫描器(包括NOD32、Symantec和McAfee等),扫描出近10万个恶意软件,其中超过20个为零日(zero-day)恶意软件,下载次数超过百万.另外,这些应用也揭示了很多有趣的现象,例如谷歌的审查策略和恶意软件作者躲避检测策略之间的不断对抗,导致Google Play中一些被下架的应用会重新出现等.
暂无资源
收藏
引用
分享
推荐文章
基于对象语义的恶意代码检测方法
恶意代码检测
系统对象
抗混淆
语义
状态变迁图
基于敏感点覆盖的恶意代码检测方法
恶意代码检测
敏感行为函数
系统函数调用图
敏感路径
符号执行
基于模糊识别恶意代码检测技术的研究
模糊识别
恶意代码
支持向量机
路径条件驱动的混淆恶意代码检测
程序调试
恶意代码检测
代码混淆
路径分析
动态测试
内容分析
文献信息
引文网络
相关学者/机构
相关基金
期刊文献
内容分析
关键词云
关键词热度
相关文献总数
(/次)
(/年)
文献信息
篇名
面向海量软件的未知恶意代码检测方法
来源期刊
信息安全学报
学科
工学
关键词
恶意代码
MassVet
重打包
视图结构
年,卷(期)
2016,(1)
所属期刊栏目
研究方向
页码范围
24-38
页数
15页
分类号
TP309.5
字数
14265字
语种
中文
DOI
五维指标
作者信息
序号
姓名
单位
发文数
被引次数
H指数
G指数
1
王鹏
美国印第安纳大学伯明顿分校
1
3
1.0
1.0
2
Yeonjoon Lee
美国印第安纳大学伯明顿分校
1
3
1.0
1.0
3
王晓峰
美国印第安纳大学伯明顿分校
1
3
1.0
1.0
4
张楠
美国印第安纳大学伯明顿分校
1
3
1.0
1.0
5
黄鹤清
1
3
1.0
1.0
6
刘鹏
2
3
1.0
1.0
传播情况
被引次数趋势
(/次)
(/年)
引文网络
引文网络
二级参考文献
(0)
共引文献
(0)
参考文献
(1)
节点文献
引证文献
(3)
同被引文献
(0)
二级引证文献
(5)
2014(1)
参考文献(1)
二级参考文献(0)
2016(0)
参考文献(0)
二级参考文献(0)
引证文献(0)
二级引证文献(0)
2017(2)
引证文献(2)
二级引证文献(0)
2018(2)
引证文献(1)
二级引证文献(1)
2019(3)
引证文献(0)
二级引证文献(3)
2020(1)
引证文献(0)
二级引证文献(1)
研究主题发展历程
节点文献
恶意代码
MassVet
重打包
视图结构
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
信息安全学报
主办单位:
中国科学院信息工程研究所
中国科技出版传媒股份有限公司
出版周期:
双月刊
ISSN:
2096-1146
CN:
10-1380/TN
开本:
大16开
出版地:
北京市海淀区闵庄路甲89号
邮发代号:
创刊时间:
2016
语种:
chi
出版文献量(篇)
252
总下载数(次)
7
相关基金
国家自然科学基金
英文译名:
the National Natural Science Foundation of China
官方网址:
http://www.nsfc.gov.cn/
项目类型:
青年科学基金项目(面上项目)
学科类型:
数理科学
期刊文献
相关文献
1.
基于对象语义的恶意代码检测方法
2.
基于敏感点覆盖的恶意代码检测方法
3.
基于模糊识别恶意代码检测技术的研究
4.
路径条件驱动的混淆恶意代码检测
5.
针对恶意代码的行为阻断方法研究
6.
基于行为分析和特征码的恶意代码检测技术
7.
一种面向环境识别的恶意代码完整性分析方法
8.
一种针对Android平台恶意代码的检测方法及系统实现
9.
动静结合的网络恶意代码检测技术研究
10.
基于“In-VM”思想的内核恶意代码行为分析方法
11.
基于函数调用图的Android恶意代码检测方法研究
12.
恶意代码分类的一种高维特征融合分析方法
13.
栈式自编码的恶意代码分类算法研究
14.
基于可信计算的恶意代码防御机制研究
15.
基于结构化指纹的恶意代码变种分析
推荐文献
钛学术
文献服务平台
学术出版新技术应用与公共服务实验室出品
首页
论文降重
免费查重
学术期刊
任务中心
登录
根据相关规定,获取原文需跳转至原文服务方进行注册认证身份信息
完成下面三个步骤操作后即可获取文献,阅读后请
点击下方页面【继续获取】按钮
钛学术
文献服务平台
学术出版新技术应用与公共服务实验室出品
原文合作方
继续获取
获取文献流程
1.访问原文合作方请等待几秒系统会自动跳转至登录页,首次访问请先注册账号,填写基本信息后,点击【注册】
2.注册后进行实名认证,实名认证成功后点击【返回】
3.检查邮箱地址是否正确,若错误或未填写请填写正确邮箱地址,点击【确认支付】完成获取,文献将在1小时内发送至您的邮箱
*若已注册过原文合作方账号的用户,可跳过上述操作,直接登录后获取原文即可
点击
【获取原文】
按钮,跳转至合作网站。
首次获取需要在合作网站
进行注册。
注册并实名认证,认证后点击
【返回】按钮。
确认邮箱信息,点击
【确认支付】
, 订单将在一小时内发送至您的邮箱。
*
若已经注册过合作网站账号,请忽略第二、三步,直接登录即可。
期刊分类
期刊(年)
期刊(期)
期刊推荐
一般工业技术
交通运输
军事科技
冶金工业
动力工程
化学工业
原子能技术
大学学报
建筑科学
无线电电子学与电信技术
机械与仪表工业
水利工程
环境科学与安全科学
电工技术
石油与天然气工业
矿业工程
自动化技术与计算机技术
航空航天
轻工业与手工业
金属学与金属工艺
信息安全学报2022
信息安全学报2021
信息安全学报2020
信息安全学报2019
信息安全学报2018
信息安全学报2017
信息安全学报2016
信息安全学报2016年第4期
信息安全学报2016年第3期
信息安全学报2016年第2期
信息安全学报2016年第1期
关于我们
用户协议
隐私政策
知识产权保护
期刊导航
免费查重
论文知识
钛学术官网
按字母查找期刊:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他
联系合作 广告推广: shenyukuan@paperpass.com
京ICP备2021016839号
营业执照
版物经营许可证:新出发 京零 字第 朝220126号