基于关联规则挖掘技术的病毒主动防御系统  被引量:2

Virus Detection System Based on Association Rule Mining

在线阅读下载全文

作  者:叶艳芳[1] 叶东毅[1] 

机构地区:[1]福州大学数学与计算机科学学院,福建福州350002

出  处:《集美大学学报(自然科学版)》2006年第2期106-111,共6页Journal of Jimei University:Natural Science

基  金:福建省自然科学基金资助项目(A0310011);福建省科技三项重点项目(K04005);福州大学科技发展基金资助项目(2003-XQ-24)

摘  要:提出了一种在W indows平台下检测变形病毒及未知病毒的新方法———以PE文件调用的W inAPI序列为特征,采用数据挖掘技术(OOA挖掘)来检测变形病毒及未知病毒.实验结果表明,本文所实现DMAV系统具有很好的鲁棒性和智能性,其中OOA规则生成器有效地解决了特征提取的优化问题.Based on the analysis of Windows API ealhng sequences of PE files, a new approach for detecting polymorphic and unknown malware in the Windows platform is proposed by adopting data mining technique, i. e. , OOA mining algorithm. In addition, it is made contribution to optimize the signature creation by OOA rule generator, and the experimental results demonstrate the robustness and intelligence of the DMAV system.

关 键 词:变形病毒 PE文件 WIN API序列 数据挖掘 OOA挖掘 

分 类 号:TP18[自动化与计算机技术—控制理论与控制工程]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象