基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
近些年来,层出不穷的恶意软件对系统安全构成了严重的威胁并造成巨大的经济损失,研究者提出了许多恶意软件检测方案.但恶意软件开发中常利用加壳和多态等混淆技术,这使得传统的静态检测方案如静态特征匹配不足以应对.而传统的应用层动态检测方法也存在易被恶意软件禁用或绕过的缺点.本文提出一种利用底层数据流关系进行恶意软件检测的方法,即在系统底层监视程序运行时的数据传递情况,生成数据流图,提取图的特征形成特征向量,使用特征向量衡量数据流图的相似性,评估程序行为的恶意倾向,以达到快速检测恶意软件的目的.该方法具有低复杂度与高检测效率的特点.实验结果表明本文提出的恶意软件检测方法可达到较高的检测精度以及较低的误报率,分别为98.50%及3.18%.
推荐文章
基于数据流分析的PLC恶意代码检测技术
PLC
数据流分析
恶意代码检测
基于事件流数据世系的恶意网络行为检测方法
恶意网络行为
事件流
数据世系
基于多数据流分析的木马检测方法
数据流
Bagging
木马检测
C4.5决策树
基于数据流异常监测的软件容错纠错方法
二元回归
数据流
纠错
容错
可靠性
回卷恢复
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于底层数据流分析的恶意软件检测方法
来源期刊 信息安全学报 学科 工学
关键词 恶意检测 动态检测 数据依赖 底层特征
年,卷(期) 2020,(4) 所属期刊栏目
研究方向 页码范围 123-137
页数 15页 分类号 TP309.5
字数 14384字 语种 中文
DOI 10.19363/J.cnki.cn10-1380/tn.2020.07.08
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (10)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
1948(1)
  • 参考文献(1)
  • 二级参考文献(0)
2013(2)
  • 参考文献(2)
  • 二级参考文献(0)
2014(1)
  • 参考文献(1)
  • 二级参考文献(0)
2015(1)
  • 参考文献(1)
  • 二级参考文献(0)
2016(2)
  • 参考文献(2)
  • 二级参考文献(0)
2017(1)
  • 参考文献(1)
  • 二级参考文献(0)
2018(2)
  • 参考文献(2)
  • 二级参考文献(0)
2020(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
恶意检测
动态检测
数据依赖
底层特征
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
信息安全学报
双月刊
2096-1146
10-1380/TN
大16开
北京市海淀区闵庄路甲89号
2016
chi
出版文献量(篇)
252
总下载数(次)
7
总被引数(次)
629
论文1v1指导