计算机科学2021,Vol.48Issue(4) :309-315.DOI:10.11896/jsjkx.201100171

恶意行为图构建与匹配算法研究

Study on Malicious Behavior Graph Construction and Matching Algorithm

王乐乐 汪斌强 刘建港 苗启广
计算机科学2021,Vol.48Issue(4) :309-315.DOI:10.11896/jsjkx.201100171

恶意行为图构建与匹配算法研究

Study on Malicious Behavior Graph Construction and Matching Algorithm

王乐乐 1汪斌强 1刘建港 2苗启广3
扫码查看

作者信息

  • 1. 战略支援部队信息工程大学信息技术研究所 郑州 450000
  • 2. 南京信息技术研究院 南京 210000
  • 3. 西安电子科技大学计算机科学与技术学院 西安 710071
  • 折叠

摘要

恶意程序是互联网时代一个非常具有威胁性的安全问题.恶意程序的出现和传播速度的加快,使得对恶意程序的检测变得更加困难.大多数防火墙和防病毒软件都是根据恶意特征、使用一系列特殊字节来识别恶意代码.然而,恶意程序编写者会使用代码混淆技术来躲避这种检测.为此,研究者提出了动态分析方法来检测这种新的恶意程序,但这种方法的时间效率和匹配精度并不令人满意.文中提出了一种有效的恶意行为图构建与匹配算法,包括存储二维关联图的存储方法、行为图的构建方法、行为关联规则的构建方法、行为图解析算法的设计、行为匹配算法等.最后给出了实验分析,证明了该方法具有较高的检测准确率;除Auto类外,其对其他类别恶意程序的识别率都在90%以上.

关键词

行为图/最小行为/行为关联/行为匹配

引用本文复制引用

出版年

2021
计算机科学
重庆西南信息有限公司(原科技部西南信息中心)

计算机科学

CSTPCDCSCD北大核心
影响因子:0.944
ISSN:1002-137X
被引量1
参考文献量1
段落导航相关论文