【摘 要】
:
随着计算机病毒数量的增多以及变形病毒、新型病毒的千变万化着实给特征码检测等传统技术带来了严峻的挑战:特征码技术只能使得“杀毒”永远落后于病毒,对未知病毒即病毒库中
论文部分内容阅读
随着计算机病毒数量的增多以及变形病毒、新型病毒的千变万化着实给特征码检测等传统技术带来了严峻的挑战:特征码技术只能使得“杀毒”永远落后于病毒,对未知病毒即病毒库中没有特征的病毒几乎不能检测。人们一直在寻找一种根本的、普遍适用的病毒查杀方法,以有效应对每日俱增病毒的数量。行为分析由于具有识别未知恶意代码的能力,从而成为本领域的研究热点。基于行为分析的安全软件具备自我学习功能,能够自动扩展提高自身的防护能力。基于行为分析的安全软件密切跟踪所在系统的行为模式,确定并记录下系统的正常模式。当实际系统行为发生的变化超过设定的阈值时,安全软件就会分析发生异常的原因以判断是否遭到恶意攻击或病毒感染,并根据情况采取相应措施。确定病毒的行为特征是行为分析之前必需的准备,本文根据人工反病毒经验归纳了病毒在注入、安装和运行时的35种行为特征,以及由这些行为所组成的行为特征向量的形式,并介绍了捕获这些行为的方法。同时,考虑每日海量新增病毒样本需要分析的需求,本文基于虚拟机控制技术设计并实现了海量样本自动化行为分析系统,该系统属于一种联机处理系统,从实际上解决了人们对海量病毒分析的需求。本文基于样本程序的行为数据构建分类算法,并结合训练样本的多个属性的取值构建学习器,使得它能够对未知样本进行有效分类。同时,针对恶意代码的黑白检测和黑灰检测,分别提出最小距离分类器和AdaBoost分类器。本文使用上述两类分类器对黑灰样本进行了分类实验,证明了AdaBoost分类器算法在降低灰名单样本误报率具有良好的效果。
其他文献
解决管理会计人才建设难题的关键,在于系统地建立既适合中国国情、又具有国际化特征的管理会计人才能力框架。该能力框架的建立一方面能够为建立中国行政及企事业单位管理会计
胃癌仍是全球第二位恶性肿瘤,发病率仅次于肺癌,是我国死亡人数最多的恶性肿瘤之一。近二十年来,尽管内镜技术的进步大大提高了早期胃癌的诊断及疗效,胃癌总的五年生存率仍低
首先介绍了火力发电厂辅机设备传统检修模式的局限性,进而阐述了火力发电厂辅机设备状态检修的系统构成,最后对火力发电厂辅机设备状态检修的实施展开了研究,并提出了相应的
随着计算机技术和数值分析理论的发展,CAE技术在现代汽车产品设计中扮演着越来越重要的角色,几乎贯穿了汽车设计的全过程,它是计算机技术和工程分析技术相结合形成的新兴技术
目的:为进一步探讨蛛网膜下腔出血的临床表现及导致临床误诊的原因。方法:本文分析了本院收治86例原发性蛛网膜下腔出血的临床表现及检查结果。结果:具有蛛网膜下腔出血的典
所谓政治合法性就是社会公众基于某种价值和规范而对政治系统产生的认同和忠诚。这就是说,任何类型和层次的政治系统要赢得统治的合法性就应当得到民众的普遍认可与支持,否则
目的:探讨不稳定型心绞痛(UAP)与心电图检测的临床价值。方法:回顾性分析56例UAP患者标准12导联ECG的一过性心肌缺血、心率变异、QTI以及ST-T段变化。结果:一过性心肌缺血持
随着国民经济的发展以及城市化进程的推进,城市交通需求迅速增长。由于道路建设相对迟缓、交通管理和控制缺乏有效措施,我国许多城市和地区都出现了严重的交通拥挤及堵塞现象
伴随着新课标的推行,优质课理应成为引领教学改革与创新的风向标。很多一线教师对新课标如何实行以及课改怎么改这些问题经常感到茫然,他们表示特别渴望有优质课作为榜样示范
油画传入中国已有一百多年历史,经过几代人的努力,油画在中国呈现出前所未有的繁荣景象,并得到充分的发展,使之成为中国油画发展的基石。进入20世纪80年代,西方现代艺术在当