【摘 要】
:
近年来,计算机应用的快速发展以及网络的普及为人们的生活、工作带来了很大的方便,但是,随之而来的计算机病毒对用户产生的危害也越来越严重,在各种利益的驱动下计算机病毒的
论文部分内容阅读
近年来,计算机应用的快速发展以及网络的普及为人们的生活、工作带来了很大的方便,但是,随之而来的计算机病毒对用户产生的危害也越来越严重,在各种利益的驱动下计算机病毒的传播变得商业化、市场化,对人类社会造成的破坏远远超过以前。为了应对计算机病毒所造成的破坏,很多研究人员将研发病毒防御技术放在了重要位置,作为病毒查杀技术的第一步,如何做好病毒检测成为一项重要任务。特征码检测技术是过去采用较多的检测方法,但是随着病毒的多态化、多样性,该方法逐渐暴露出自己的不足。而近年来基于计算机病毒行为的检测技术渐渐得到研究者的青睐,该技术弥补了特征码检测技术缺乏对未知病毒的检测能力。本课题将在已有的研究成果基础上进行进一步探索。首先,对计算机安全的现状进行分析、了解该课题研究的意义;介绍了病毒的基本特征以及传播发展和反病毒技术的研究现状、已有成果和技术。并对基于程序行为的病毒检测方法进行分析。其次,深入研究当前常见的病毒程序的特征行为,并采用API函数作为病毒的行为特征,对其能够作为病毒检测系统的行为进行可行性分析。引入熵值的概念对API进行深层次筛选,进一步提出一种建立病毒行为模式库的方法;同时,提出了一种新的模糊模式识别的算法。最后,对该模型做了详细的设计和分析,包括检索引擎的算法执行和系统的工作流程等等,完善了基于信息熵的模糊模式识别检测方法。并将病毒程序导入进行实验,结果证明该方法具有可行性。
其他文献
隐超点是在一个测量区间内链接了一定数量的源IP(宿IP)的宿IP(源IP)。在实际网络中,对于隐超点的检测往往很困难,因为其夹杂在正常的流中,很容易避开检测系统。网络中的一些
“中国科技论文在线”是由教育部科技发展中心主办,以“阐述学术观点、保护知识产权、思想交流创新、论文快捷共享”为宗旨,为科研人员提供一个方便、快捷的交流的学术平台,
随着网络和信息技术的快速发展,信息交换者之间身份的认证和确认极为重要,人们对于信息安全性的要求越来越高,需要进行人的身份认证的场合也越来越多。生物特征识别技术是利
随着计算机技术特别是网络技术的发展,电子数据已经变成各个行业不可替代的宝贵资源,因此,如何保护这些数据免于丢失是存储领域需要解决的重要问题。传统的数据保护策略在保护数
随着Web Services在分布式服务提供的领域内应用越发成熟,作为服务提供方Web服务端点的行为控制也越来越受到重视。因为随着系统的复杂度不断增加,针对服务端的行为控制也越
Web服务是一种具有松耦合、跨平台和模块化等特点的新型应用程序。目前各大生产商争相发布Web服务,使得网络中的Web服务数量急剧增加,因此快速有效地发现满足用户需求的Web服务
可扫描简单多边形中两守卫问题是一些实际应用问题的抽象模型,在扫描过程中两个守卫保持相互可见的约束条件下,研究最优扫描方案,不仅具有理论意义,而且具有重要的实际应用价
语义Web粗糙模糊本体是语义Web模糊本体的一种扩展,亦可看作是对语义Web本体“先模糊,后粗糙”的扩展,由粗糙模糊概念及粗糙模糊概念之间关系组成。作为不精确性知识的一种表示
三维图形作为第五代媒体形式,在各个领域得到了广泛的应用,比如电子商务,虚拟环境等。一般三维图形通过三维网格模型表示,在实际应用领域,一方面要求建立的三维网格模型的复杂度和
研发项目过程的数据管理以及企业系统的集成化都是在行业中提高企业竞争力的关键因素。随着企业应用系统数量不断增加,异构的应用系统之间交互困难形成一个个“信息孤岛”。传