检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]解放军信息工程大学信息工程学院,郑州450002
出 处:《计算机科学》2012年第6期93-97,共5页Computer Science
基 金:国家863项目(2009AA01Z434)资助
摘 要:恶意程序检测是信息安全技术研究的重要内容,基于程序行为特征的检测可以弥补二进制特征码检测方法的很多不足。使用模型检验技术可以对程序的操作行为做属性验证,它需要对目标程序进行建模,得到一个符合克里普克结构的迁移系统。通过对模型检验技术和克里普克结构的研究分析,提出了一种以完整控制流信息为基础、采用贪婪归一策略的克里普克迁移系统生成方法。测试分析表明,利用该方法生成的迁移系统可以完整地描述控制流信息,也可以精确地刻画系统状态的改变。Malware detection is an important part of information security technology.The detection based on program behavior characteristics can remedy the limits of binary signature detection method.Model checking technology can verifya program's specific behavior property,which requires a model for the target program,in order to obtain a transition system which is coincident with Kripke structure.Current model checking technology and Kripke structure were tho-roughly analyzed,and then the method of generating Kripke structure was proposed,which is based on the full control flow information and greed strategy.The generated transition system can fully represent the control flow information and describe the changes of target system status.
关 键 词:模型检测 克里普克结构 控制流 系统状态 标记函数
分 类 号:TP309[自动化与计算机技术—计算机系统结构]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.117