检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]电子科技大学计算机科学与工程学院,成都610054 [2]电子科技大学信息安全研究中心,成都610054
出 处:《计算机应用》2011年第A01期83-84,87,共3页journal of Computer Applications
基 金:国家863计划项目(2009AA01Z403;2009AA01Z435)
摘 要:网络已经成为恶意软件最主要的传播途径。由于恶意软件以网络数据包的形式在网络上传播时和正常的数据包并无差异,传统检测方法不能有效检测。对传统的特征码检测方法进行了改进,提出了一种基于恶意软件分类的特征码提取方法,提高了对恶意软件片段的识别能力,并在一定程度上解决了传统的特征检测方法检测效率低、特征库过于庞大的问题。Internet has become the main method of malware's transmission.Because there is no difference between normal data and malware in the form of network packets,traditional methods can not detect them effectively.Through improving current signatures extraction method,this paper proposed an extraction method based on the classification of malicious code,which can promote detection efficiency and the ability of distinguishment when the detection engine only got part of malicious software.
分 类 号:TP309.5[自动化与计算机技术—计算机系统结构]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.44