- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
2011-基于行为分析和特征码的恶意代码检测技术
第28卷第 3期 计 算 机 应 用 研 究 Vo.l 28 No. 3
2011年 3月 ApplicationResearch of Computers M ar. 2011
*
1, 2 3 1 3
, , ,
( 1. 清华大学计算机科学与技术系, 北京 100084; 2. 78155部队, 成都 610036; 3. 电子科技大学计算机科学与
工程学院, 成都 611731)
: 提出一种新的恶意代码检测技术, 能自动检测和遏制(未知) 恶意代码, 并实现了原型系统首先用支
持向量机对恶意代码样本的行为构造分类器, 来判断样本是否是恶意代码, 同时对恶意代码提取出特征码运
行在主机的代理利用特征码识别恶意代码并阻断运行为了精确分析程序行为, 将程序放入虚拟机运行实验
结果表明, 相对于朴素贝叶斯和决策树, 系统误报率和漏报率均较低, 同时分布式的系统架构加快了遏制速度
: 恶意代码; 行为分析; 特征码; 虚拟机
: P3095 : A : 2011)
doi: 10. 3969 /j. issn. 2011. 03. 094
echnique of detecting malicious executables via
behavioral and binary signatures
1, 2 3 1 3
LIHua , LIU Zhi , Q IN Zheng , ZHANG X iaosong
( 1. Dep t. of Computer Science Technology, Tsinghua University, B eij ing 100084, Ch ina; 2. Unit 78155 of P A, Chengdu 610036, Ch ina;
3. Colleg e of Computer Science Eng ineering, University of E lectronic Science Technology of Ch ina, Chengdu 611731, Ch ina)
Ab stract: his paper proposed a new approach thatcould effectively detect and restrict ( unknown) mawl are, and mi plemented
a prototype system. First, used support vectormachine to build classifier, which could judge whether a program w asmalicious or
not, and extracted themawl are! s signature. Agents running in hostcould detectmawl are and stop its execution. o analyze precise
behaviors, put samples in virtualmachines for executions. Expermi ent results show comparedw ith naive Bayes and decision tree,
our system yields low false positives aswell false negatives, and the distributed architecture accelerates restriction.
您可能关注的文档
- 2010年武汉中北路项目定位建议报告.ppt
- 2010年百度乐居推介方案-客户版.ppt
- 2010年空气能热水器推广方案.ppt
- 2010年电影美丽人生精确植入招商方案.ppt
- 2010年滇虹药业网络口碑传播方案.ppt
- 2010年美地行豪宅咨询策划案例-上海凯德林茵湖畔分析.ppt
- 2010年翡翠明珠项目包装推广方案.ppt
- 2010年百度奇艺酷活传播方案.ppt
- 2010年汉中惠泽地块项目定位报告.ppt
- 2010年美地行豪宅咨询策划案例-颐和原著分析.ppt
- 20110701宝洁 北京华联迷你运动会方案最终.pdf
- 2011-JCDecaux南京公交媒体简介.ppt
- 2011Dairy Queen 冰雪皇后BRAND COMMUNICATION PLAN迈向大品牌之路策略.ppt
- 2011GECOMSA公司组织架构设计.pptx
- 2011上海世界旅游资源博览会创意营销方案.ppt
- 2011上海通用创业助力行动促销活动终端执行手册.ppt
- 2011上海大众汽车新PASSAT发布会企划方案.ppt
- 2011三星E2232新品上市方案.ppt
- 2011中国列车电视金九银十传播方案.ppt
- 2011中国汽车市场发展新机遇新挑战_NoRestriction.pdf
最近下载
- 初三语文下册《儒林外史》名著阅读知识梳理+中考真题演练.docx VIP
- 个人债务两清协议结清证明范本.docx VIP
- 大班幼儿参与幼儿园物质环境创设的现状及提升策略.docx VIP
- 2025广西盐业集团玉林盐业有限公司招聘笔试备考题库及一套参考答案详解.docx VIP
- 民用航空器系统/部件通用代码-中国民航维修网.PDF
- 浅谈地方媒体的发展与中老年人的关系.docx VIP
- 2025年部编版二年级道德与法治上册全册教案.pdf VIP
- 学习课件进路联锁与联锁表的编制方法表.ppt VIP
- 附着式升降脚手架施工方案范本.pdf VIP
- 小学四年级英语阅读理解30篇及小学四年级英语作文.doc VIP
文档评论(0)