基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
分析可疑程序执行前后的主机状态变化,利用虚拟执行技术设计一种新型的基于主机特征的未知恶意程序动态识别系统.所有可疑程序被重定向到特定沙箱中执行,通过对沙箱中的文件、注册表、进程、服务和网络的实时监控与深度分析识别未知恶意程序,再根据其执行过程记录动态生成告警信息,从而保护真实环境文件不受篡改、破坏.实验表明,该系统能显著提高对未知恶意程序攻击的识别精度,从而高效防御智能电网遭受未知恶意程序的攻击.
推荐文章
基于机器学习算法的Android恶意程序检测系统
随机森林
恶意代码检测
多类特征
安卓应用
机器学习
基于机器学习的恶意程序检测研究
机器学习
恶意程序
贝叶斯方法
基于程序基因的恶意程序预测技术
程序基因
动态分析
基本块
恶意程序预测
基于机器学习的Windows环境下恶意程序检测系统
恶意程序
系统调用
机器学习
分类器
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 一种基于主机特征的未知恶意程序动态识别系统
来源期刊 计算机与现代化 学科 工学
关键词 智能电网 未知恶意程序 识别 虚拟执行 主机特征
年,卷(期) 2016,(3) 所属期刊栏目 信息安全
研究方向 页码范围 105-110
页数 6页 分类号 TP309
字数 3759字 语种 中文
DOI 10.3969/j.issn.1006-2475.2016.03.021
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 王红凯 22 88 5.0 8.0
2 伍军 上海交通大学电子信息与电气工程学院 7 57 3.0 7.0
3 刘志永 3 2 1.0 1.0
4 李高磊 上海交通大学电子信息与电气工程学院 1 1 1.0 1.0
5 宿雅婷 2 2 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (88)
共引文献  (1037)
参考文献  (17)
节点文献
引证文献  (1)
同被引文献  (1)
二级引证文献  (2)
1974(1)
  • 参考文献(0)
  • 二级参考文献(1)
1998(1)
  • 参考文献(0)
  • 二级参考文献(1)
1999(3)
  • 参考文献(0)
  • 二级参考文献(3)
2000(5)
  • 参考文献(0)
  • 二级参考文献(5)
2002(9)
  • 参考文献(0)
  • 二级参考文献(9)
2003(4)
  • 参考文献(0)
  • 二级参考文献(4)
2004(10)
  • 参考文献(0)
  • 二级参考文献(10)
2005(12)
  • 参考文献(0)
  • 二级参考文献(12)
2006(8)
  • 参考文献(0)
  • 二级参考文献(8)
2007(13)
  • 参考文献(1)
  • 二级参考文献(12)
2008(7)
  • 参考文献(2)
  • 二级参考文献(5)
2009(9)
  • 参考文献(2)
  • 二级参考文献(7)
2010(6)
  • 参考文献(0)
  • 二级参考文献(6)
2011(6)
  • 参考文献(1)
  • 二级参考文献(5)
2012(4)
  • 参考文献(4)
  • 二级参考文献(0)
2013(4)
  • 参考文献(4)
  • 二级参考文献(0)
2014(3)
  • 参考文献(3)
  • 二级参考文献(0)
2016(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2017(1)
  • 引证文献(1)
  • 二级引证文献(0)
2019(1)
  • 引证文献(0)
  • 二级引证文献(1)
2020(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
智能电网
未知恶意程序
识别
虚拟执行
主机特征
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机与现代化
月刊
1006-2475
36-1137/TP
大16开
南昌市井冈山大道1416号
44-121
1985
chi
出版文献量(篇)
9036
总下载数(次)
25
总被引数(次)
56782
论文1v1指导