基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
针对单一沙箱检测模式较为固定、易被恶意样本逃逸的问题,分析了当前恶意软件沙箱逃逸典型技术,提出了一种恶意样本逃逸行为检测框架.对恶意样本在不同层次的沙箱以及真实环境中生成的文件操作、网络通信、进程操作、注册表操作等行为进行记录,进行特征筛选以及标准化处理,通过Jaccard相似度算法来比较行为之间的相似度差异,进行层次划分并判定恶意样本逃逸行为.实验结果显示,整体准确率为95.6%,检出率为90.1%,同时误报率低于5%,可以检测多种已知和未知逃逸行为,通过进一步分析可定位到样本具体逃逸行为.
推荐文章
入侵检测系统的多层次模糊综合评价研究
入侵检测系统
指标体系
评价
模糊综合评价模型
多层次MPLS流量工程
多层次MPLS流量工程
标签交换路由器
基于多层次结构的图像合成系统的设计和实现
图像合成
多层次结构
透明显示
基于多层次注意力机制一维DenseNet音频事件检测
音频事件检测
深度学习
DenseNet
多层次注意力机制
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于多层次行为差异的沙箱逃逸检测及其实现
来源期刊 计算机工程与应用 学科 工学
关键词 沙箱检测 动态分析 行为逃逸 层次差异
年,卷(期) 2018,(13) 所属期刊栏目 网络、通信与安全
研究方向 页码范围 111-116
页数 6页 分类号 TP309
字数 6626字 语种 中文
DOI 10.3778/j.issn.1002-8331.1702-0362
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 张翔飞 1 0 0.0 0.0
5 彭国军 5 76 2.0 5.0
9 朱泽瑾 1 0 0.0 0.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (3)
共引文献  (5)
参考文献  (3)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2007(1)
  • 参考文献(0)
  • 二级参考文献(1)
2011(1)
  • 参考文献(1)
  • 二级参考文献(0)
2012(2)
  • 参考文献(0)
  • 二级参考文献(2)
2015(1)
  • 参考文献(1)
  • 二级参考文献(0)
2018(1)
  • 参考文献(1)
  • 二级参考文献(0)
2018(1)
  • 参考文献(1)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
沙箱检测
动态分析
行为逃逸
层次差异
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机工程与应用
半月刊
1002-8331
11-2127/TP
大16开
北京619信箱26分箱
82-605
1964
chi
出版文献量(篇)
39068
总下载数(次)
102
总被引数(次)
390217
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导