潘剑锋

作品数:6被引量:14H指数:3
导出分析报告
供职机构:中国科学技术大学信息科学技术学院自动化系更多>>
发文主题:专家系统恶意代码恶意代码检测主机异常检测更多>>
发文领域:自动化与计算机技术交通运输工程更多>>
发文期刊:《信息安全与通信保密》《中国科学技术大学学报》《计算机工程》更多>>
所获基金:国家高技术研究发展计划更多>>
-

检索结果分析

署名顺序

  • 全部
  • 第一作者
结果分析中...
条 记 录,以下是1-6
视图:
排序:
一种利用程序行为分析的rootkit异常检测方法被引量:3
《中国科学技术大学学报》2010年第8期863-869,共7页潘剑锋 奚宏生 谭小彬 
中国高技术研究发展(863)计划(2006AA01Z449)资助
提出了一种基于程序行为截取与分析的rootkit异常检测方法,该方法首先捕获软件行为和检测行为痕迹,然后采用基于隐Markov模型(HMM)的异常检测算法分析所获得的行为数据,从而检查出隐藏于操作系统中的rootkit.实验结果表明,该方法能有效...
关键词:ROOTKIT 入侵检测 行为截获 异常检测 HMM 
恶意代码检测中的PrefixSpan算法应用被引量:3
《计算机工程》2010年第7期119-121,共3页王丽娜 谭小彬 潘剑锋 奚宏生 
国家"863"计划基金资助项目(2006AA01Z449)
结合数据挖掘和专家系统技术解决主机恶意代码检测问题,提出一个基于行为的恶意代码检测系统。数据挖掘算法采用改进的序列模式挖据算法——PrefixSpan,该算法用简约投影数据库代替原PrefixSpan算法的投影数据库。PrefixSpan从恶意代码...
关键词:恶意代码检测 基于行为检测 序列模式挖掘 PREFIXSPAN算法 投影数据库 
一种利用动态控制流路径分析的隐藏恶意代码异常检测方法
《中国科学院研究生院学报》2010年第1期138-143,共6页潘剑锋 刘守群 奚宏生 谭小彬 
国家"863"计划基金项目(2006AA01Z449)资助
提出了一种基于动态控制流路径分析的隐藏恶意代码检测方法.该方法首先有针对性地选取与恶意代码相关的敏感路径并动态记录其执行过程的控制流路径,然后采用基于调用层次树匹配的异常检测算法分析所获得的数据,从而检查出系统中隐藏型...
关键词:恶意代码 异常检测 动态控制流 调用树编辑距离 
应用专家系统开发Windows恶意代码检测系统的研究被引量:7
《信息安全与通信保密》2009年第9期77-79,82,共4页周瑞丽 潘剑锋 谭小彬 奚宏生 
"863"计划(2006AA01Z449)资助
传统的基于特征的恶意代码检测方法无法检测未知恶意代码以及一些采用加壳等规避技术的恶意代码。为克服这些缺点,文章提出了基于专家系统的启发式检测方法。该方法可以检测采用了底层技术的恶意代码,如rootkit,以及加过壳或加过密的恶...
关键词:启发式技术 专家系统 行为检测 
Windows 9x内核简析
《微机发展》2002年第2期74-75,共2页潘剑锋 刘振安 章守信 
简要介绍Windows9x的内核机制
关键词:WINDOWS9X 操作系统 计算机 接口 内存分配 中断 调度 DPMI服务 内核 
一个Windows 9x设备驱动程序的开发被引量:1
《微机发展》2002年第2期83-84,共2页刘振安 潘剑锋 
简要介绍了一个Windows9x上硬件设备驱动程序的开发实例 。
关键词:铁路列车 VXD 无线调度通信系统 设备驱动程序 中断 接口 内核 WINDOWS9X 
检索报告 对象比较 聚类工具 使用帮助 返回顶部