期刊文献+
共找到3篇文章
< 1 >
每页显示 20 50 100
基于动态行为和机器学习的恶意代码检测方法 被引量:7
1
作者 陈佳捷 彭伯庄 吴佩泽 《计算机工程》 CAS CSCD 北大核心 2021年第3期166-173,共8页
目前恶意代码出现频繁且抗识别性加强,现有基于签名的恶意代码检测方法无法识别未知与隐藏的恶意代码。提出一种结合动态行为和机器学习的恶意代码检测方法。搭建自动化分析Cuckoo沙箱记录恶意代码的行为信息和网络流量,结合Cuckoo沙箱... 目前恶意代码出现频繁且抗识别性加强,现有基于签名的恶意代码检测方法无法识别未知与隐藏的恶意代码。提出一种结合动态行为和机器学习的恶意代码检测方法。搭建自动化分析Cuckoo沙箱记录恶意代码的行为信息和网络流量,结合Cuckoo沙箱与改进DynamoRIO系统作为虚拟环境,提取并融合恶意代码样本API调用序列及网络行为特征。在此基础上,基于双向门循环单元(BGRU)建立恶意代码检测模型,并在含有12170个恶意代码样本和5983个良性应用程序样本的数据集上对模型效果进行验证。实验结果表明,该方法能全面获得恶意代码的行为信息,其所用BGRU模型的检测效果较LSTM、BLSTM等模型更好,精确率和F1值分别达到97.84%和98.07%,训练速度为BLSTM模型的1.26倍。 展开更多
关键词 恶意代码 应用程序接口序列 流量分析 Cuckoo沙箱 DynamoRIO系统 双向门循环单元网络
下载PDF
一种层次化的恶意代码行为分析方法 被引量:1
2
作者 黄茜 武东英 孙晓妍 《计算机应用》 CSCD 北大核心 2010年第4期1048-1052,共5页
提出一种层次化的恶意代码行为分析方法,首先根据程序运行时的系统调用序列获取行为信息,然后分析其行为意图并作危害性评估。在行为检测部分,设计了行为检测算法,利用系统调用函数及其参数信息识别程序行为。在行为分析部分,总结了各... 提出一种层次化的恶意代码行为分析方法,首先根据程序运行时的系统调用序列获取行为信息,然后分析其行为意图并作危害性评估。在行为检测部分,设计了行为检测算法,利用系统调用函数及其参数信息识别程序行为。在行为分析部分,总结了各种恶意行为对计算机系统造成的危害,利用攻击树原理建立恶意行为危害评估模型,并给出恶意代码危害性计算方法。 展开更多
关键词 行为分析 行为检测 应用程序接口调用序列 层次化方法 攻击树
下载PDF
基于会话关联的软件网络通信行为分析技术 被引量:2
3
作者 杜坤凭 康绯 +1 位作者 舒辉 孙静 《计算机应用》 CSCD 北大核心 2013年第7期2046-2050,2066,共6页
针对软件网络通信过程,提出一种基于会话关联的逆向分析方法,该方法首先对软件产生的网络通信流量和软件执行的应用程序编程接口(API)序列分别进行会话还原,再对还原的会话进行会话关联,为软件网络行为分析中的基于网络流量的分析方法... 针对软件网络通信过程,提出一种基于会话关联的逆向分析方法,该方法首先对软件产生的网络通信流量和软件执行的应用程序编程接口(API)序列分别进行会话还原,再对还原的会话进行会话关联,为软件网络行为分析中的基于网络流量的分析方法和基于执行轨迹的分析方法建立了直接映射。设计并实现了相关的会话关联系统,并在此系统上进行了函数调用链的提取,使针对软件网络通信过程的分析更快捷。 展开更多
关键词 软件网络通信过程分析 网络通信流量分析 应用程序编程接口序列分析 函数调用链
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部