期刊文献+

基于控制流信息的克里普克结构生成方法

Kripke Structure Generating with Control Flow Information
下载PDF
导出
摘要 恶意程序检测是信息安全技术研究的重要内容,基于程序行为特征的检测可以弥补二进制特征码检测方法的很多不足。使用模型检验技术可以对程序的操作行为做属性验证,它需要对目标程序进行建模,得到一个符合克里普克结构的迁移系统。通过对模型检验技术和克里普克结构的研究分析,提出了一种以完整控制流信息为基础、采用贪婪归一策略的克里普克迁移系统生成方法。测试分析表明,利用该方法生成的迁移系统可以完整地描述控制流信息,也可以精确地刻画系统状态的改变。 Malware detection is an important part of information security technology.The detection based on program behavior characteristics can remedy the limits of binary signature detection method.Model checking technology can verifya program's specific behavior property,which requires a model for the target program,in order to obtain a transition system which is coincident with Kripke structure.Current model checking technology and Kripke structure were tho-roughly analyzed,and then the method of generating Kripke structure was proposed,which is based on the full control flow information and greed strategy.The generated transition system can fully represent the control flow information and describe the changes of target system status.
出处 《计算机科学》 CSCD 北大核心 2012年第6期93-97,共5页 Computer Science
基金 国家863项目(2009AA01Z434)资助
关键词 模型检测 克里普克结构 控制流 系统状态 标记函数 Model checking Kripke structure Control flow System status Lable function
  • 相关文献

参考文献7

  • 1Huth M,Ryan M.Logicin Computer Scienc[M].何伟,樊磊,译.北京:机械工业出版社,2007:115—168.
  • 2Kinder J, Katzenbeisser S. Proactive Detection of Computer Worms Using Model Checking[J]. IEEE Transactions on Dependable and Secure Computing, 2009.
  • 3Singh P K, Lakhotia A. Static Verification of Worm and Virus Behavior in Binary Executables using Model Checking [-C]// Workshop on Information Assuranc United States Military A- cademy West Point,NY,June 2003.
  • 4胡刚.固件程序代码逆向分析关键技术研究[D].郑州:郑州信息工程学院,2010.
  • 5Clarke E, Emerson E. Design and synthesis of synchronization skeletons using branching time temporal logicl-J]. Logics of Pro- grams, set. LNCS, Springer, 1981,131 : 52-71.
  • 6曾红卫,缪淮扣.模型检验在构件数据流测试中的应用[J].计算机科学与探索,2010,4(12):1121-1130. 被引量:5
  • 7Ilfak Guifanov. IDA Pro disassemble[EB/OL], http://vcww. datarescue, corn/index, htm.

二级参考文献3

共引文献6

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部