一种新的Windows木马检测方法研究

来源 :小型微型计算机系统 | 被引量 : 0次 | 上传用户:sophie8112
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
针对目前木马病毒种类多、检测难度大、隐蔽功能强等难点,在研究Windows系统下木马程序特点以及生物免疫机制的基础上,考虑到人体免疫机制与木马检测机制的相似性,提出一种基于免疫的木马检测方法,设计了基于免疫的木马检测模型,提出了改进的否定选择算法中的检测器产生算法EV-Detector,并将其用于木马检测.实验结果表明,相比同类方法,基于EV-Detector的否定选择算法EVD-NSA在检测木马方面有着较高的检测率与较低的误报率,能够有效地检测出Windows系统下新颖未知木马程序. In view of the current Trojan virus variety, the difficulty of detection, concealment and other difficult, based on the study of the characteristics of Windows Trojan programs and biological immune mechanism, taking into account the similarities between human immune mechanism and Trojan detection mechanism, Immune Trojan detection method, a immune-based Trojan detection model is designed, and an improved negative selection algorithm detector production algorithm EV-Detector is proposed and used for Trojan detection.The experimental results show that compared with similar methods, EV-Detector negative selection algorithm EVD-NSA in the detection of Trojans have a higher detection rate and lower false alarm rate, can effectively detect the Windows system, a new unknown Trojan program.
其他文献
针对火电厂双进双出钢球磨煤机制粉出力较难直接测量的问题,拟建立其最小二乘支持向量机(LS-SVM)模型实现软测量。由于LS-SVM算法缺乏"稀疏性",采用经Remez算法优化后的FIR数字滤波器与LS-SVM相结合,形成一种新的软测量建模方法—FIR-LSS-VM。仿真结果表明,经Remez优化后的FIR滤波效果更好。将该软测量方法应用于火电厂双进双出钢球磨煤机直吹式制粉系统,通过现场实验对比可知
本文从工程量清单计价的角度,探讨了建筑工程造价工程量清单控制问题,旨在提升工程量清单计价在造价控制中的效果。
经中国半导体行业协会、中国电子信息产业发展研究院、赛迪顾问股份有限公司等单位组织评选,公司被评为2004年度中国最具成长性集成电路设计企业。2004年12月8日至9日,在由中
项目监理机构是监理单位派驻工程项目开展项目监理工作的基层组织。本文叙述项目监理机构的特点、项目监理机构的组织设计、人员配备、组织协调与沟通职能、项目监理机构组织
介绍了观赏芳香植物在国内外园林绿化中的应用历史,以及观赏芳香植物在园林绿化中的作用和应用种类,分析了观赏芳香植物在园林绿化中的应用形式,展望了其应用前景.
编者按:稻瘟病在雨水多的年份,长期灌深水的田、山丘区,偏施氮肥的田及易感品种田发生严重,尤其在破口抽穗时遇到3天左右低温阴雨天气,穗颈瘟将发生严重.
随着国民经济的快速发展,我国的公路行业也随之迅速发展,而公路工程施工质量的管理工作也变得不断完善起来。文章就公路和城市道路施工质量问题及其影响因素作简要的分析,并探讨
工程造价是建设工程中非常重要的一部分。工程造价能够直接全面的反映出投资效益如何,也能表现出建设单位的管理水平以及他们的工作质量和效率。在整个建设工程中,必须重视工程
通过调研某发电厂循环流化床锅炉,利用从该电厂获得的历史数据以及现有的数学模型,采用MATLAB工具箱建立了传递函数模型,在此模型基础上通过仿真研究循环流化床锅炉燃烧系统