-
题名基于关联规则的未知恶意程序检测技术
被引量:3
- 1
-
-
作者
章文
郑烇
帅建梅
陈超
-
机构
中国科学技术大学自动化系
-
出处
《计算机工程》
CAS
CSCD
北大核心
2008年第24期172-174,共3页
-
基金
国家"863"计划基金资助项目(2006AA01Z449)
-
文摘
针对当前基于特征码病毒检测技术不能检测出未知病毒的缺点,通过研究某些病毒及其变种版本在执行过程中应用程序接口(API)调用序列的规律,提出一种基于数据挖掘的检测技术,采用Apriori算法从已知病毒的API调用序列中提取有价值的关联规则,用于指导病毒检测。实验结果表明该方法对未知病毒检测有良好的效果。
-
关键词
关联规则
未知恶意程序
应用程序接口
-
Keywords
association rules
new malicious executables
API
-
分类号
TP309.5
[自动化与计算机技术—计算机系统结构]
-
-
题名一种基于主机特征的未知恶意程序动态识别系统
被引量:2
- 2
-
-
作者
刘志永
王红凯
李高磊
伍军
宿雅婷
-
机构
北京国电通网络技术有限公司
国网浙江省电力公司信息通信分公司
上海交通大学电子信息与电气工程学院
-
出处
《计算机与现代化》
2016年第3期105-110,共6页
-
基金
国家电网科技项目(524681140009)
-
文摘
分析可疑程序执行前后的主机状态变化,利用虚拟执行技术设计一种新型的基于主机特征的未知恶意程序动态识别系统。所有可疑程序被重定向到特定沙箱中执行,通过对沙箱中的文件、注册表、进程、服务和网络的实时监控与深度分析识别未知恶意程序,再根据其执行过程记录动态生成告警信息,从而保护真实环境文件不受篡改、破坏。实验表明,该系统能显著提高对未知恶意程序攻击的识别精度,从而高效防御智能电网遭受未知恶意程序的攻击。
-
关键词
智能电网
未知恶意程序
识别
虚拟执行
主机特征
-
Keywords
smart grid
unknown malicious programs
recognition
virtual execution
host characteristics
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-