基于人工免疫系统的木马检测研究

来源 :天津理工大学 | 被引量 : 0次 | 上传用户:qq452723692
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当今网络的发展日新月异,网络已经成为人们生活中不可或缺的一部分。然而,黑客们依靠自身技术的优势,让那些网络安全意识不强的人们在不知不觉中承受经济上的损失。传统的杀毒软件都是基于已知木马的特征进行特征码比对来识别、查杀木马,高级一些的会提供像云查杀这样的功能,但归根结底还都是基于已知木马的特征码进行查杀。基于特征码的查杀的好处是准确、快速定位,不容易出现误判现象,但缺点也显而易见,对未知木马很难做出有效识别。鉴于此,本文提出一种基于分析静态木马文件信息的方法。该方法首先提取木马PE文件的行为特征串,将木马按行为特征分类,通过逆向工程获取各个不同分类的行为特征串,并找出对决定木马特征影响较大的导入函数。然后,将这些行为特征串(基因)保存在基因池中。通过人工免疫系统的否定选择算法,将行为特征串与正常文件进行匹配,并将那些匹配失败的作为木马检测器。最后,选择木马贡献率较高的导入函数,通过与木马检测器进行基因的交叉和变异产生新的检测器。通过实验证明,该方法能更快地生成检测率高的检测器集,对未知木马检测效果明显。本文通过对人工免疫系统的否定选择机制的研究与改进,构建针对未知木马的检测的木马基因池模型。并通过大量实验验证了该方法的有效性与实用性,为解决未知木马的检测问题提供了一种新的思路。
其他文献
图像处理问题在日常生活中有着广泛的应用。图像的处理可以简单地分为基于像素颜色的方法和基于图像空间构造的方法。比较而言,基于图像空间构造的方法更加稳定准确,但实施较
Ad Hoc网络是一种没有固定基础架构或者中央管理系统的无线网络,任何一个无线节点都能通过无线直连的方式进行数据传输,或者是通过中间节点以一种连续多点跳跃的无线连接方式
传统的人工装配模式已经不能满足现代工业制造的快速、低成本的需求,而虚拟装配采用计算机仿真与虚拟现实技术,通过仿真模型,在计算机上仿真装配的全过程,提高了产品的设计效率和
苹果是市场上一年四季都能见到的水果,品种丰富,分布地域广泛。苹果收货后进行分级处理可以拉开价格档次,方便不同消费者购买。目前,对苹果的分级基本上应用基于机器视觉的分
无线传感器网络是一类典型的分布式存储系统。它作为一种以数据为中心的分布式自组织网络,其感知数据的存储和收集是极其重要的。而无线传感器网络往往部署在环境相对恶劣,条
武器装备快速扩散制造模式是为适应军工体制紧密耦合生产需求而提出的一种网络化的制造模式,是实现武器装备制造军民结合的一种先进生产模式。访问控制作为工作流安全技术中的
随着数据库应用的发展,人们越来越关注数据库的安全,特别是当数据库应用中涉及到与人们切身利益相关的隐私信息时。在数据发布这一应用中,数据是直接对外公布的,因此隐私保护更为
本文的库存优化是通过对库存管理体系和库存管理评价的研究,运用可操作的科学手段,对搜集的信息进行分析、整理,对影响库存水平优劣的指标进行价值判断,从而为企业通过库存优化管
近年来,随着互联网的高速发展和数码相机、手机等摄像设备的普及,数字图像成为表达视觉信息的重要载体。同时图像编辑软件的广泛应用也导致越来越多具有恶意行为的人将意图寄
虚拟化技术抽象了物理资源层,将系统资源进行集中管理和集中调度,提高了资源利用的高效性。目前的服务器系统和数据中心广泛使用了虚拟化技术,以提高硬件资源利用率和提供按