期刊文献+

一种特征代码过滤方法的改进

IMPROVING THE METHOD OF CHARACTERISTIC CODE FILTERING
下载PDF
导出
摘要 特征代码检测方法是一种严谨的病毒检测解决方法,在病毒防杀领域应用很广泛,具有较大的研究价值。对几种病毒检测技术分析研究,并且以文件过滤驱动的方法对特征代码检测方法进行了实现,针对这种方法的缺点提出了优化方案,添加专门的内核线程负责处理规则匹配。经过测试表明,优化方案比原有的方法处理速度更快。 Characteristic code detection is a conscientious and careful solution of virus detection, which is used widely in virus defence and killing area, and is highly valuable to research. In the paper we analyzed and studied a couple of virus detection technologies, and realized the characteristic code detection based on file filter driver. We proposed to optimise this method in allusion to its disadvantages by adding special kernel thread to deal with the rule matching. According to the test, the method can work faster than the original one.
作者 马金鑫 袁丁
出处 《计算机应用与软件》 CSCD 2010年第8期286-288,共3页 Computer Applications and Software
基金 国家自然科学基金项目(60473030) 四川省科技厅科技攻关项目(05GG007-008)
关键词 文件过滤驱动 特征代码 内核线程 File filter driver Characteristic code Kernel thread
  • 相关文献

参考文献6

二级参考文献11

  • 1张涛,吴灏,奚琪.基于病毒复制行为的网络免疫系统的研究[J].计算机应用,2005,25(1):150-153. 被引量:3
  • 2李守国,李俊.基于数据挖掘的入侵检测系统设计[J].计算机技术与发展,2006,16(4):212-214. 被引量:5
  • 3ChrisCant.Windows WDM设备驱动程序开发指南[M].北京:机械工业出版社,2000..
  • 4Walter Oney,Programming the Microsoft Windows Driver Model,Microsoft Press,1999.
  • 5Nagar R,Windows NT file system internals[M],New York.Reilly & Associates,1998.
  • 6Proctor P E.入侵检测实用手册[M].邓琦皓等译.北京:中国电力出版社,2002:104-118.
  • 7Denninc D.An Intrusion-detection Model[C]//In IEEE Symposium on Security and Privacy.Oakland,USA:[s.n.],1986.
  • 8Lee W,Stolfo S J.Data Mining Approaches for Intrusion Detection[C]//In:Proceedings of the 7th USENIX Security Symposium.San Antonio:[s.n.],1998:6-9.
  • 9Han Jiawei,Kamber M.数据挖掘概念与技术[M].范明,孟小峰等译.北京:机械工业出版社,2001:147-158.
  • 10刘庆生.反病毒研究与检测技术(续)——试探式扫描技术[J].个人电脑,2003,9(2):134-135. 被引量:5

共引文献15

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部