基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
提出了一套基于主机与云分析相结合的轻量级威胁感知系统,该系统从主机捕获敏感行为日志,然后在云端对其进行分析处理.该系统的优势在于行为捕获过程实现用户无感知,将复杂的分析过程放到云端实现,既能捕获到进程级别的主机行为信息,又不会对主机产生较大性能压力,还能从云端进行主机间的关联分析.该系统已部署1.7636×104台客户主机,经过实际运行检测,发现114个未知恶意程序,对未知恶意软件具有良好的检测效果,同时有效降低人均样本分析压力,显著提升了人工分析效率.
推荐文章
保护隐私的轻量级云数据共享方案
数据共享
云存储
可搜索加密
广播加密
基于MQTT的轻量级AGV小车系统设计
物联网
MQTT协议
AGV
云服务
STM32F103
APP
轻量级主机数据采集与实时异常事件检测方法研究
异常检测
移动代理
主成分分析
数据聚类
基于Ajax的轻量级身份认证
身份认证
Ajax
轻量级
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于主机与云分析结合的轻量级威胁感知系统
来源期刊 华中科技大学学报(自然科学版) 学科 工学
关键词 恶意软件 进程行为 关联分析 云分析 异常检测 威胁感知
年,卷(期) 2016,(3) 所属期刊栏目
研究方向 页码范围 17-21,27
页数 6页 分类号 TP309
字数 语种 中文
DOI 10.13245/j.hust.160304
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 张焕国 武汉大学空天信息安全与可信计算教育部重点实验室 244 4083 31.0 56.0
5 彭国军 武汉大学空天信息安全与可信计算教育部重点实验室 40 332 10.0 17.0
9 王泰格 武汉大学空天信息安全与可信计算教育部重点实验室 13 60 5.0 7.0
13 刘焱 1 1 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (17)
共引文献  (15)
参考文献  (8)
节点文献
引证文献  (1)
同被引文献  (0)
二级引证文献  (0)
1987(1)
  • 参考文献(1)
  • 二级参考文献(0)
2006(1)
  • 参考文献(0)
  • 二级参考文献(1)
2007(2)
  • 参考文献(0)
  • 二级参考文献(2)
2009(7)
  • 参考文献(1)
  • 二级参考文献(6)
2010(1)
  • 参考文献(0)
  • 二级参考文献(1)
2011(8)
  • 参考文献(1)
  • 二级参考文献(7)
2012(1)
  • 参考文献(1)
  • 二级参考文献(0)
2013(3)
  • 参考文献(3)
  • 二级参考文献(0)
2014(1)
  • 参考文献(1)
  • 二级参考文献(0)
2016(1)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(1)
  • 二级引证文献(0)
2016(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
恶意软件
进程行为
关联分析
云分析
异常检测
威胁感知
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
华中科技大学学报(自然科学版)
月刊
1671-4512
42-1658/N
大16开
武汉市珞喻路1037号
38-9
1973
chi
出版文献量(篇)
9146
总下载数(次)
26
总被引数(次)
88536
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导