位置:成果数据库 > 期刊 > 期刊详情页
一种基于人工免疫和代码相关性的计算机病毒特征提取方法
  • ISSN号:0254-4164
  • 期刊名称:《计算机学报》
  • 时间:0
  • 分类:TP18[自动化与计算机技术—控制科学与工程;自动化与计算机技术—控制理论与控制工程]
  • 作者机构:[1]北京大学信息科学技术学院智能科学系,北京100871, [2]机器感知与智能教育部重点实验室,北京100871
  • 相关基金:国家自然科学基金(60673020 60875080); 国家“八六三”高技术研究发展计划项目基金(2007AA01Z453)资助
中文摘要:

现有的计算机病毒检测方法利用病毒特征码来检测病毒,已经不能适应病毒技术的发展,特别是其无法检测出病毒的新变种与未知病毒.受自然免疫系统的启发,该文提出了一种基于人工免疫的利用计算机病毒代码相关性的计算机病毒特征提取方法.这种特征提取方法在底层提取出与病毒相关的字节模式,在相对更高的层面上记录这些字节模式之间的共同作用信息,之后利用阴性选择算法提取出计算机病毒检测基因库,实现了对训练集上合法程序的完美记忆,从而保证了该文方法的误判率处于极低的水平.计算机病毒检测基因库在个体层上存储病毒样本,一个样本中储存了若干个不定长的基因,充分利用了同一个样本的不同基因代码之间的相关性.为了尽可能少地丢失有效信息,这种方法在基因层上对基因进行匹配,在个体层上对可疑程序进行分析,最终由整个计算机病毒检测基因库做出分类决策.实验表明:此方法对未知病毒的平均识别率达到94%,同时对合法程序的误判率保持在2%之内,具有较强的泛化能力,能够有效识别病毒伪装,检测出已知病毒的新变种,对未知病毒也具有较强的识别能力.

英文摘要:

Existing anti-virus methods make use of signatures to detect malicious codes.They are inefficient to detect various forms of computer viruses,especially new variants and unknown viruses.Inspired by biologic immune system,a novel artificial immune based signature extraction method is proposed.This method automatically identifies bit patterns that correlate with viruses using instruction frequency and file frequency,and then identifies higher-level genes that are associated with viruses,generating a detecting virus gene library using the negative selection algorithm which leads to a fairly low false positive rate compared with the traditional signature-based methods.The advantages of our proposed method are described as follows.In the feature extraction phase,the detecting virus gene library stores virus samples with variable number of variable length genes at individual level,and uses multiple genes coexistence in one virus to avoid the possible loss of information considerably,fully taking the advantages of relevance between viral instructions within a virus program;in the classification phase,suspicious programs are analyzed at individual level in contrast to the existing gene matching technique.Experimental results indicate that the proposed method yields high detection rates for obfuscated viruses with an averaged recognition rate of 94% in real-world conditions,the false positive rate can be maintained below 2%.The method has a good generalization ability,and is able to effectively and efficiently detect new variants of known virus and unknown viruses.

同期刊论文项目
同项目期刊论文
期刊信息
  • 《计算机学报》
  • 北大核心期刊(2011版)
  • 主管单位:中国科学院
  • 主办单位:中国计算机学会 中国科学院计算技术研究所
  • 主编:孙凝晖
  • 地址:北京中关村科学院南路6号
  • 邮编:100190
  • 邮箱:cjc@ict.ac.cn
  • 电话:010-62620695
  • 国际标准刊号:ISSN:0254-4164
  • 国内统一刊号:ISSN:11-1826/TP
  • 邮发代号:2-833
  • 获奖情况:
  • 中国期刊方阵“双效”期刊
  • 国内外数据库收录:
  • 美国数学评论(网络版),荷兰文摘与引文数据库,美国工程索引,美国剑桥科学文摘,日本日本科学技术振兴机构数据库,中国中国科技核心期刊,中国北大核心期刊(2004版),中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版),中国北大核心期刊(2000版)
  • 被引量:48433