面向恶意软件的分类与特征自动生成方法的研究

被引量 : 0次 | 上传用户:zzqq1984
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网的发展改变了人们的生活工作模式,网上新闻、网上购物、远程教育、电子商务等各种应用层出不穷,一个全新的、充满机遇与挑战的数字化世界正逐渐演变为现实。在数字化世界中,信息,尤其是信用卡、邮箱地址等私密信息,不仅是一种重要的资产而且已成为一种可销售的商品。据统计,地下交易系统中所售此类商品(如信用卡信息、邮箱地址薄或游戏帐号等)的总价值已超过2.76亿美元,其中最常出售的信用卡信息潜在总价值则高达53亿美元。目前获取此类商品的一个重要手段是利用恶意软件。2007年互联网上传播的有记载的恶意软件(包括蠕虫,木马等)数目达2,227,415个,与2006年相比翻升了接近4倍,其中70%的恶意软件能够窃取机密信息。有些具有传染病特性的恶意代码由于可瞬时将间谍软件、木马、Rootkit等窃密软件作为其载荷(Payload)发送到互联网上的巨量机器上,完成相关用户敏感信息的收集甚至对整个互联网络的破坏,已引起研究人员的广泛关注。与恶意软件相比,蠕虫有其自身的特点:蠕虫是通过网络传播的,它可以快速传播,造成的危害也更大:2003年1月26日,一种名为“2003蠕虫王”的电脑病毒迅速传播并袭击了全球,致使互联网网路严重堵塞,DNS的瘫痪造成网民浏览互联网网页及收发电子邮件的速度大幅减缓,同时银行自动提款机的运作中断,机票等网络预订系统的运作中断,信用卡等收付款系统出现故障,据估计,此病毒造成的直接经济损失至少在12亿美元以上。恶意软件和网络蠕虫是Internet安全的最大威胁。因此,恶意软件和网络蠕虫的检测是信息安全的重要研究课题。本文主要工作之一就是提出了一个新的恶意软件检测方法—基于API的机器学习方法:先捕获程序运行过程中关键API调用,然后采用4-Gram和信息增益的思想提取特征,最后调用2-level的BKS算法进行多视角的融合分类。试验证明本分类方法的正确率较高,能有效的检测恶意软件,并且对恶意软件进行分类。本文的另一个工作是提出了一个基于漏洞的蠕虫特征自动生成技术——PASG (Protocol Aware Signature Generation)。PASG通过抽取捕获到正在攻击的网络蠕虫的网络和主机相关信息,通过最长公共子串、基于数据库的训练和协议分析等技术自动生成一个符合入侵检测系统Snort要求的特征,这个特征不仅能有效的表征蠕虫,而且在一定程度上能够识别针对同一个漏洞的其他蠕虫攻击。试验证明,特征虽然长度比较短,但是误报率低,正确率高。
其他文献
目的:回顾性分析小儿喉乳头状瘤的临床特征,探索可能影响其临床行为的因素;了解喉乳头状瘤患儿的HPV感染情况及其与临床特征的关系。方法:收集广西医科大学第一附属医院耳鼻咽喉
“十一五”以来,电网建设得到飞速发展,大量新设备、新技术、新管理方法不断投入使用,而电力企业设备检修与技改工作仍然沿用传统的方式开展,不仅浪费了大量不必要成本费用,
浙江机电产品出口在当前国际金融危机下降幅巨大,其产品层次低、分散度高、外贸依赖性强、国际竞争能力弱的特点迅速暴露,产业结构调整和升级已势在必行,另一方面产业集群被
近年来微创心脏外科快速发展,在瓣膜外科中,以小切口及胸腔镜辅助瓣膜置换或成形为代表的微创手术技术,被越来越多的心脏外科医生接受并运用。TAVI手术被称之为"不需要开胸的
习近平同志非常关心宁德市屏南县的发展和百姓的疾苦,在1988年至1997年期间,先后六次到革命老区屏南县调研,受到屏南人民的拥护和爱戴。1988年11月2日,时任宁德地委书记的习
目的:探讨针刺治疗CFS模式大鼠对其海马与下丘脑中Smad4蛋白表达的作用及其机制。方法:清洁级SD雄性大鼠48只,随机分为正常组、模型组、束缚组、针刺组,采用游泳多重应激刺激
麻黄碱可直接激活肾上腺素受体,也可通过促使肾上腺素使神经末梢释放递质而间接激活肾上腺素受体,对α、β两种受体均有激活作用。因为中药中不允许添加这类西药,目前还没有找到
目的建立适合教学用的气相色谱法测定中药制剂中有效组分含量的学生实验。方法采用SE-30弹性交联石英毛细管柱,FID检测器,以水杨酸甲酯为内标物,测定十滴水中樟脑的含量。结
随着改革开放的不断深入,特别是社会主义市场经济体制的建立和发展,正义以及正义实现问题日益引起大家的普遍关注。运用政治学的基本理论和基本方法,探讨正义特别是正义实现
目的:利用全基因组芯片基于GO分析技术筛选小鼠牙根/牙周的前体组织——牙囊组织发育不同时期的差异表达基因。方法:以激光显微切割技术获取胚胎17天(Embryonic 17,E17)和出