期刊文献+

一种基于程序行为模糊模式匹配的病毒检测方法 被引量:2

Fuzzy Pattern Recognition Method for Virus Detection Based on Sequences of System Calls
下载PDF
导出
摘要 根据典型病毒的行为特征,提取病毒程序的系统API调用序列,用来分类量化病毒的程序行为。模糊分类后建立病毒行为特征库,对可疑程序进行模糊模式匹配。模拟中选取了3种典型计算机病毒样本,在不同阈值下对20个程序进行检测,结果表明,有效识别率可达90%。 The behavior characteristics of the typical virus are analyzed. The sequence of system API calls was used to measure the behavior of virus programs. After the classification by Fuzzy Pattern on the behavior of virus programs, the set of the virus behavior characteristic was constructed. Matching the suspicious programs to the set by the method of Fuzzy Pattern Recognition, 20 programs are detected under different threshold values. The results show that the best accurate rate can reach 90 %.
出处 《青岛大学学报(自然科学版)》 CAS 2007年第4期69-72,共4页 Journal of Qingdao University(Natural Science Edition)
关键词 计算机病毒 程序行为 系统调用 模糊识别 computer viruses program behavior system calls fuzzy recognition
  • 相关文献

参考文献5

二级参考文献5

  • 1祝恩,殷建平.计算机中的安全问题分析[J].计算机科学,2000,27(增刊):109-111.
  • 2[4]Charles P Pfleeger. Security in Computing[M].Prentice Hall PTR,1997.
  • 3[5]Fred Cohen. Computer Virus:Theory and Experiments[J]. Computer & Security,1987,6(11):22-35.
  • 4祝恩 殷建平.计算机病毒的本质特性分析及检测[J].计算机科学,2001,28:238-238.
  • 5蔡志平,殷建平,祝恩,许江.一种防范Win9X下文件型病毒的方案[J].计算机工程与科学,2001,23(4):90-92. 被引量:4

共引文献45

同被引文献20

引证文献2

二级引证文献8

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部