-
题名未知木马病毒检测防范研究与探索
- 1
-
-
作者
蒋晓晶
魏依菲
-
机构
中国工商银行数据中心安全技术部
-
出处
《中国金融电脑》
2023年第8期88-90,共3页
-
文摘
近年来,国内外网络安全形势严峻,国际地缘政治风险加剧,各种类型的网络攻击层出不穷,其中未知木马病毒入侵是最常见的攻击手法之一。未知木马病毒是指无法被现有防护系统特征库和病毒码识别的病毒。由于未知木马病毒未能被事先知晓并检测查杀,因此攻击不易被觉察。如果未知木马病毒成功入侵,可能导致数据泄露、系统无法正常运行,从而造成巨大损失。
-
关键词
网络安全形势
病毒入侵
病毒检测
未知木马
网络攻击
攻击手法
特征库
查杀
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名基于网络流量特征的未知木马检测技术及其实现
被引量:5
- 2
-
-
作者
彭国军
王泰格
邵玉如
刘梦冷
-
机构
武汉大学计算机学院
-
出处
《信息网络安全》
2012年第10期5-9,共5页
-
基金
国家自然科学基金[61103220]
中央高校基本科研业务费专项基金[6082013]
湖北省自然科学基金[2011CDB456]
-
文摘
文章首先介绍了当前网络环境下木马检测的经典方法、优缺点及其面临的挑战,然后从木马网络通信的本质特征出发,提出了基于网络流量特征的未知木马检测方案,描述了原型系统的设计方案及实现。通过测试结果表明,该方案可有效检测各类未知木马软件,保证高检出率的同时,误报率低。
-
关键词
流量特征
未知木马
恶意代码检测
-
Keywords
network flow characteristics
unknown Trojan
malware detection
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名人工免疫在未知木马检测中的应用研究
被引量:5
- 3
-
-
作者
张红梅
范明钰
-
机构
电子科技大学计算机科学与工程学院
-
出处
《计算机应用研究》
CSCD
北大核心
2009年第10期3894-3897,3905,共5页
-
基金
北京电子科技学院开放基金资助项目(KFHT200704)
国家自然科学基金资助项目(60373109)
-
文摘
针对传统木马检测技术比较被动这一缺陷,提出一种基于人工免疫原理的木马检测方法。利用人工免疫具有自适应以及免疫学习能力的特点,将人工免疫原理应用到木马检测中。分析了数据来源特征,给出了计算抗体与抗原或抗体与抗体之间相似度以及抗体的适应度公式,建立了一个木马检测系统模型;实验测试了利用人工免疫的方式检测木马能有效提高木马检测的检测率,减少误报率。
-
关键词
人工免疫
未知木马检测
免疫学习
检测率
误报率
-
Keywords
artificial immune
unknown Trojan detection
immunity study
detection rate
rate of false alarm
-
分类号
TP309.5
[自动化与计算机技术—计算机系统结构]
-
-
题名基于Linux的未知木马检测系统研究及实现
被引量:1
- 4
-
-
作者
张晛譞
范明钰
-
机构
电子科技大学计算机学院
-
出处
《计算机安全》
2010年第5期1-3,共3页
-
基金
国家863项目(2009AA01Z403)
国家863项目(2009AA01Z435)
-
文摘
针对传统木马检测方法对未知木马识别能力低下的缺陷,结合行为监控和人工免疫学,建立并实现了一个基于Linux的未知木马检测系统。该系统具备自主检测和自学习功能,结合内容检测,利用网络监控检测局域网内部计算机的木马存在情况。实验测试表明,该系统降低了检测的漏报率,具有良好的检测效果。
-
关键词
未知木马检测
行为监控
网络监控
内容检测
-
Keywords
unknown Trojan detection
behavior monitoring
Network Monitoring
content inspection
-
分类号
TP274
[自动化与计算机技术—检测技术与自动化装置]
-
-
题名基于频繁行为挖掘的未知木马检测技术
- 5
-
-
作者
焦栋
敖乃翔
王辰
-
机构
中国电子科技集团公司中国电子科学研究院
-
出处
《网络安全技术与应用》
2017年第2期50-51,共2页
-
文摘
本文针对木马检测技术的研究现状和难题,提出了频繁行为挖掘的未知木马检测技术。通过对历史木马的行为序列进行据挖掘分析,形成频繁行为知识库,然后采用朴素贝叶斯算法,快速判定目标程序是木马程序的可能性,并关联目标程序与知识库中频繁行为序列,寻找最相似行为,采用匹配序列的后缀行为预测木马后续攻击。
-
关键词
未知木马
频繁行为
木马检测
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-