基于API序列分析和支持向量机的未知病毒检测  被引量:21

Unknown virus detection based on API sequence and support vector machine

在线阅读下载全文

作  者:王硕[1] 周激流[1] 彭博[2] 

机构地区:[1]四川大学计算机学院 [2]西南石油大学计算机科学学院,成都610500

出  处:《计算机应用》2007年第8期1942-1943,共2页journal of Computer Applications

摘  要:提出了一种在Windows平台下检测未知病毒的新方法,以PE文件调用的WinAPI序列为特征,运用支持向量机分类来检测未知病毒。实验结果表明,所实现BK-50系统对未知病毒具有较好的识别效果。Based on the analysis of Windows API calling sequences of PE files, a method for unknown virus detection in Windows platform was proposed by Support Vector Machine (SVM). The experimental results demonstrate the robustness and intelligence of the BK-50 system in detecting unkonwn virus.

关 键 词:未知病毒 API序列分析 支持向量机 

分 类 号:TP31[自动化与计算机技术—计算机软件与理论]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象