期刊文献+

一种基于程序行为模糊模式匹配的病毒检测方法 被引量:2

Fuzzy Pattern Recognition Method for Virus Detection Based on Sequences of System Calls
下载PDF
导出
摘要 根据典型病毒的行为特征,提取病毒程序的系统API调用序列,用来分类量化病毒的程序行为。模糊分类后建立病毒行为特征库,对可疑程序进行模糊模式匹配。模拟中选取了3种典型计算机病毒样本,在不同阈值下对20个程序进行检测,结果表明,有效识别率可达90%。 The behavior characteristics of the typical virus are analyzed. The sequence of system API calls was used to measure the behavior of virus programs. After the classification by Fuzzy Pattern on the behavior of virus programs, the set of the virus behavior characteristic was constructed. Matching the suspicious programs to the set by the method of Fuzzy Pattern Recognition, 20 programs are detected under different threshold values. The results show that the best accurate rate can reach 90 %.
出处 《青岛大学学报(自然科学版)》 CAS 2007年第4期69-72,共4页 Journal of Qingdao University(Natural Science Edition)
关键词 计算机病毒 程序行为 系统调用 模糊识别 computer viruses program behavior system calls fuzzy recognition
  • 相关文献

参考文献8

  • 1傅建明等编著..计算机病毒分析与对抗[M].武汉:武汉大学出版社,2004:548.
  • 2程胜利 ... ..计算机病毒及其防治技术[M],2004.
  • 3肖建华.智能模式识别方法[M].广州:华南理工大学出版社,2006. 被引量:19
  • 4BARGIEL A A, PEDRYCZ W, HIROTA K. Granular Prototyping in Fuzzy Clustering[J]. IEEE Trans-Actions on Fuzzy Systems, 2004, 12(5): 697 - 709. 被引量:1
  • 5王海峰,段友祥,刘仁宁.基于行为分析的病毒检测引擎的改良研究[J].计算机应用,2004,24(B12):109-110. 被引量:12
  • 6祝恩,殷建平,蔡志平,赵建民.计算机病毒自动变形机理的分析[J].计算机工程与科学,2002,24(6):14-17. 被引量:17
  • 7刘成光..基于木马的网络攻击技术研究[D].西北工业大学,2004:
  • 8Hofmeyr S A, Forrest S, Somayaji A. Intrusion Detection Using Sequences of System Calls[J]. Computer Security, 1998, 6(3): 151- 180. 被引量:1

二级参考文献5

  • 1祝恩,殷建平.计算机中的安全问题分析[J].计算机科学,2000,27(增刊):109-111. 被引量:1
  • 2[4]Charles P Pfleeger. Security in Computing[M].Prentice Hall PTR,1997. 被引量:1
  • 3[5]Fred Cohen. Computer Virus:Theory and Experiments[J]. Computer & Security,1987,6(11):22-35. 被引量:1
  • 4祝恩 殷建平.计算机病毒的本质特性分析及检测[J].计算机科学,2001,28:238-238. 被引量:6
  • 5蔡志平,殷建平,祝恩,许江.一种防范Win9X下文件型病毒的方案[J].计算机工程与科学,2001,23(4):90-92. 被引量:4

共引文献45

同被引文献20

引证文献2

二级引证文献8

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部