期刊文献+

动静结合的网络恶意代码检测技术研究 被引量:11

Research on static and dynamic detection technology of network bad code
下载PDF
导出
摘要 针对互联网服务器的攻击行为常利用程序存在的未知漏洞展开,且手法不断更新,使得防御技术的更新往往长时间滞后于攻击行为的发生。提出了一种动静结合的网络数据检测方法,在传统静态分析的基础上优化了检测算法,同时引入了动态模拟运行的检测方式;通过动静结合的双重检测提高了恶意代码的识别率,并能够在代码传入实际被保护程序运行前检测并确定其恶意性,实现防御系统策略的快速自动化更新,缩短了策略更新时间,提高了防御效果。结合该技术实现了一个N-A detecting(网络数据检测)防御系统,实验证明,该系统能够很好地防范针对网络程序的恶意代码攻击行为。 The attacks against Internet servers usually use unexplored vulnerabilities existed in the program or the attacks are constantly being updated. All of these made the defensive measures often lag behind the attack. In order to solve this problem, this paper presented a static and dynamic network data detection technology, which optimized the detection algorithm on the basic of traditional static analysis, and introduced the dynamic simulation to improve the rate of malicious data detection. It could detect malicious data before the data were introduced into the protection program and realized automatic update of defense system strategy and optimized the defense effect. This paper combined this technology to implement an N-A (network data detection) defense system. According to the experiment result, this system can be used to prevent bad code attacks against network programs.
作者 邓兆琨 陆余良 黄钊 Deng Zhaokun;Lu Yuliang;Huang Zhao(National University of Defense Technology, Hefei 230037, China)
出处 《计算机应用研究》 CSCD 北大核心 2019年第7期2159-2163,共5页 Application Research of Computers
基金 国家重点研发计划重点专项资助项目(2017YFB0802905)
关键词 恶意代码 数据检测 静态分析 动态运行 网络数据 bad code data detection static analysis dynamic operation network data
  • 相关文献

参考文献5

二级参考文献59

  • 1张敏钰.钓鱼网站简介[J].保密科学技术,2011(6):72-75. 被引量:1
  • 2文瑞映.ORACLE数据库的备份与恢复[J].电脑知识与技术,2006(8):29-29. 被引量:17
  • 3王玲.网络信息安全的数据加密技术[J].信息安全与通信保密,2007,29(4):64-65. 被引量:32
  • 4中华人民共和国计算机信息系统安全保护条例(国务院令第147号)[EB/OL].1994[2009-12-10].http://baike.baidu.com/view/99664htm?fr=a1a0.
  • 5国家信息化领导小组关于加强信息安全保障工作的意见(中办发[2003]27号)[EB/OL].2003[2009-12-10].http://www.docin.com/p-29297294.html.
  • 6.中共中央关于加强党的执政能力建设的决定[EB/OL].http://www.china.org.cn/ chinese/.2004/Sep/668376.htm,2004-09-25.
  • 7沈昌祥.加强信息安全学科、专业建设和人才培养[J].计算机教育,2007(10S):6-6. 被引量:27
  • 8国家计算机网络应急技术处理协调中心.2011年中国互联网网络安全报告[EB/OL].http://www.certorg.cn2012-05-23.
  • 9Cheng Chen, Kui Wu, Venkatesh Srinivasan, Xudong Zhang. Battling the Internet Water Army: Detection of Hidden Paid Posters[EB/OL]. http://arxiv.org/abs/1111.4297vl, 2011-11-12.
  • 10顾纯祥,徐洪,郑永辉.信息安全专业实践教学方法探讨[C].2011年全国密码学与信息安全教学研讨会,2011.224-226.

共引文献398

同被引文献104

引证文献11

二级引证文献15

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部