监督学习主导下恶意代码行为分析与特征码提取的研究

来源 :网络安全技术与应用 | 被引量 : 2次 | 上传用户:dinghailing
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
鉴于近些年来计算机病毒有越来越猖狂的态势,并且很多杀毒软件存在较高的误报或漏报的情况。因此本项目本着降低误报率与漏报率的刜衷,设计了一个恶意代码检测系统。本系统包括检测模块和评分模块两个主要功能。根据日常病毒样本的分析逻辑以及平时病毒分析的经验,设计了最优的检测评分逻辑以及自定义了规则库与规则权重分配。系统分析的结果结合了用户的意见以决定是否提取病毒的恶意代码特征码。
其他文献
根据异步电动机的数学模型,构建了无速度传感器矢量控制系统模型参考自适应转速辨识模型,采用自适应PI算法及神经网络算法对以转子磁场定向无速度传感器矢量控制系统进行了仿
直线电动机在数控机床应用实现了所谓零传动,负载侧的干扰没有受到衰减,宜于采用H∞鲁棒控制方法抑制扰动的影响.为减小或消除摩擦对低速精加工时伺服特性的干扰,采用磁悬浮
设计了一种小功率电子镇流器起动电路,该起动电路在起动时,能为灯提供足够的起动电压将灯点亮.在稳态时可以使灯工作于低频叠加高频的方波电压,从而避免了声谐振的发生.
针对不含腐蚀抑制剂苯并三唑(BTA)的碱性铜粗抛(P1)液,研究各成分对铜膜去除速率的影响,选出一种合适的具有高速率的碱性铜粗抛液。实验结果表明:当SiO2磨料体积分数为0.25%
引言rn随着生产的发展,各种电力电缆线路越来越多,其故障发生对供电可靠性的影响也日益增大,如何迅速准确地探测故障点的位置对保证故障电缆的及时修复有着重要意义.电缆故障
【摘 要】计算机由硬件和软件两个部分组成。因此,在考虑计算机资源时,不能只考虑某一个方面,而是需要将硬件和软件资源结合起来。硬件资源为软件资源的运行提供硬件支持,软件运行通过计算机本身所提供的逻辑功能,对计算机的工作进行协调,为人们提供简单方便的计算机应用环境。随着社会的不断进步,各个领域的发展,计算机技术变的更加重要。因此,计算机软件开发技术对计算机领域的应用和发展以及促进其他领域的快速进步都是
引言rn中国铝业青海分公司第一电解厂共有12台多功能机组(俗称多功能天车).电解多功能天车是电解槽专配设备,主要执行以下作业:电解槽的运输和起调;用扭拔系统更换电解槽阳极
引言rn20世纪80年代以来,通过电子技术调节交流(AC)感应电动机速度成为现实,称之为调速驱动装置或简称变频器.由于变频器自身的许多优点,使其迅速占领了市场.rn
往复工艺说明横动往复是涤纶短纤生产流程中的一个重要环节,往复装置工作正常与否,直接影响涤纶短纤的后加工流程能否顺利进行。新生产线往复装置现场布置如图1所示。盛丝桶
引言制丝生产线是卷烟生产的第一道工序,包括叶丝生产线和梗丝生产线,其目的是将复烤厂加工后的烟叶及烟梗分别进行回潮、加料、切丝、烘丝,然后将加工后的烟丝按照工艺要求