基于控制流信息的克里普克结构生成方法  

Kripke Structure Generating with Control Flow Information

在线阅读下载全文

作  者:牛小鹏[1] 李清宝[1] 谢晓东[1] 

机构地区:[1]解放军信息工程大学信息工程学院,郑州450002

出  处:《计算机科学》2012年第6期93-97,共5页Computer Science

基  金:国家863项目(2009AA01Z434)资助

摘  要:恶意程序检测是信息安全技术研究的重要内容,基于程序行为特征的检测可以弥补二进制特征码检测方法的很多不足。使用模型检验技术可以对程序的操作行为做属性验证,它需要对目标程序进行建模,得到一个符合克里普克结构的迁移系统。通过对模型检验技术和克里普克结构的研究分析,提出了一种以完整控制流信息为基础、采用贪婪归一策略的克里普克迁移系统生成方法。测试分析表明,利用该方法生成的迁移系统可以完整地描述控制流信息,也可以精确地刻画系统状态的改变。Malware detection is an important part of information security technology.The detection based on program behavior characteristics can remedy the limits of binary signature detection method.Model checking technology can verifya program's specific behavior property,which requires a model for the target program,in order to obtain a transition system which is coincident with Kripke structure.Current model checking technology and Kripke structure were tho-roughly analyzed,and then the method of generating Kripke structure was proposed,which is based on the full control flow information and greed strategy.The generated transition system can fully represent the control flow information and describe the changes of target system status.

关 键 词:模型检测 克里普克结构 控制流 系统状态 标记函数 

分 类 号:TP309[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象