期刊文献+
共找到5篇文章
< 1 >
每页显示 20 50 100
未知木马病毒检测防范研究与探索
1
作者 蒋晓晶 魏依菲 《中国金融电脑》 2023年第8期88-90,共3页
近年来,国内外网络安全形势严峻,国际地缘政治风险加剧,各种类型的网络攻击层出不穷,其中未知木马病毒入侵是最常见的攻击手法之一。未知木马病毒是指无法被现有防护系统特征库和病毒码识别的病毒。由于未知木马病毒未能被事先知晓并检... 近年来,国内外网络安全形势严峻,国际地缘政治风险加剧,各种类型的网络攻击层出不穷,其中未知木马病毒入侵是最常见的攻击手法之一。未知木马病毒是指无法被现有防护系统特征库和病毒码识别的病毒。由于未知木马病毒未能被事先知晓并检测查杀,因此攻击不易被觉察。如果未知木马病毒成功入侵,可能导致数据泄露、系统无法正常运行,从而造成巨大损失。 展开更多
关键词 网络安全形势 病毒入侵 病毒检测 未知木马 网络攻击 攻击手法 特征库 查杀
下载PDF
基于网络流量特征的未知木马检测技术及其实现 被引量:5
2
作者 彭国军 王泰格 +1 位作者 邵玉如 刘梦冷 《信息网络安全》 2012年第10期5-9,共5页
文章首先介绍了当前网络环境下木马检测的经典方法、优缺点及其面临的挑战,然后从木马网络通信的本质特征出发,提出了基于网络流量特征的未知木马检测方案,描述了原型系统的设计方案及实现。通过测试结果表明,该方案可有效检测各类未知... 文章首先介绍了当前网络环境下木马检测的经典方法、优缺点及其面临的挑战,然后从木马网络通信的本质特征出发,提出了基于网络流量特征的未知木马检测方案,描述了原型系统的设计方案及实现。通过测试结果表明,该方案可有效检测各类未知木马软件,保证高检出率的同时,误报率低。 展开更多
关键词 流量特征 未知木马 恶意代码检测
下载PDF
人工免疫在未知木马检测中的应用研究 被引量:5
3
作者 张红梅 范明钰 《计算机应用研究》 CSCD 北大核心 2009年第10期3894-3897,3905,共5页
针对传统木马检测技术比较被动这一缺陷,提出一种基于人工免疫原理的木马检测方法。利用人工免疫具有自适应以及免疫学习能力的特点,将人工免疫原理应用到木马检测中。分析了数据来源特征,给出了计算抗体与抗原或抗体与抗体之间相似度... 针对传统木马检测技术比较被动这一缺陷,提出一种基于人工免疫原理的木马检测方法。利用人工免疫具有自适应以及免疫学习能力的特点,将人工免疫原理应用到木马检测中。分析了数据来源特征,给出了计算抗体与抗原或抗体与抗体之间相似度以及抗体的适应度公式,建立了一个木马检测系统模型;实验测试了利用人工免疫的方式检测木马能有效提高木马检测的检测率,减少误报率。 展开更多
关键词 人工免疫 未知木马检测 免疫学习 检测率 误报率
下载PDF
基于Linux的未知木马检测系统研究及实现 被引量:1
4
作者 张晛譞 范明钰 《计算机安全》 2010年第5期1-3,共3页
针对传统木马检测方法对未知木马识别能力低下的缺陷,结合行为监控和人工免疫学,建立并实现了一个基于Linux的未知木马检测系统。该系统具备自主检测和自学习功能,结合内容检测,利用网络监控检测局域网内部计算机的木马存在情况。实验... 针对传统木马检测方法对未知木马识别能力低下的缺陷,结合行为监控和人工免疫学,建立并实现了一个基于Linux的未知木马检测系统。该系统具备自主检测和自学习功能,结合内容检测,利用网络监控检测局域网内部计算机的木马存在情况。实验测试表明,该系统降低了检测的漏报率,具有良好的检测效果。 展开更多
关键词 未知木马检测 行为监控 网络监控 内容检测
下载PDF
基于频繁行为挖掘的未知木马检测技术
5
作者 焦栋 敖乃翔 王辰 《网络安全技术与应用》 2017年第2期50-51,共2页
本文针对木马检测技术的研究现状和难题,提出了频繁行为挖掘的未知木马检测技术。通过对历史木马的行为序列进行据挖掘分析,形成频繁行为知识库,然后采用朴素贝叶斯算法,快速判定目标程序是木马程序的可能性,并关联目标程序与知识库中... 本文针对木马检测技术的研究现状和难题,提出了频繁行为挖掘的未知木马检测技术。通过对历史木马的行为序列进行据挖掘分析,形成频繁行为知识库,然后采用朴素贝叶斯算法,快速判定目标程序是木马程序的可能性,并关联目标程序与知识库中频繁行为序列,寻找最相似行为,采用匹配序列的后缀行为预测木马后续攻击。 展开更多
关键词 未知木马 频繁行为 木马检测
原文传递
上一页 1 下一页 到第
使用帮助 返回顶部