位置:成果数据库 > 期刊 > 期刊详情页
基于模糊识别和支持向量机的联合Rootkit动态检测技术研究
  • ISSN号:0372-2112
  • 期刊名称:电子学报
  • 时间:2012.1.15
  • 页码:115-120
  • 分类:TP393.08[自动化与计算机技术—计算机应用技术;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]南京邮电大学计算机学院,江苏南京210003, [2]江苏省无线传感网高技术研究重点实验室,江苏南京210003, [3]宽带无线通信与传感网技术教育部重点实验室,江苏南京210003
  • 相关基金:基金项目:国家自然科学基金(No.60973139,No.61170065,No.61171053,No.61100199,No.60903181,No.61003039,No.61003236);江苏省科技支撑计划(工业)项目(No.BE2010197,No.BE2010198);省属高校自然科学研究重大项目(No.11KJA520001);江苏省高校自然科学基础研究项目(No.10KJB520013,No.10KJB520014);高校科研成果产业化推进工程项目(No.JH10-14);江苏高校科技创新计划项目(No.CXIOB-196Z,No.CX10B-199Z);江苏省六大高峰人才项目(No.2008118);教育部高等学校博士学科点专项科研基金(No.20103223120007);江苏省计算机信息处理技术重点实验室基金(No.KJS1022)
  • 相关项目:面向移动传感网的移动基础设施动态分布式部署及其协同研究
中文摘要:

针对Rootkit恶意代码动态检测技术进行研究.总结出典型Rootkit恶意程序动态行为所调用的系统API函数.实时统计API调用序列生成元并形成特征向量,通过模糊隶属函数和模糊权向量,采用加权平均法得到模糊识别的评估结果;基于层次的多属性支持向量机分析法构建子任务;基于各个动态行为属性的汉明距离定位Rootkit的类型.提出的动态检测技术提高了自动检测Rootkit的准确率,也可以用于检测未知类型恶意代码.

英文摘要:

Dynamic detection technology of Rootkit malicious code has been studied.It summarizes typical dynamic system API functions which are called by Rootldt malicious codes. It extracts behaviouml characters of the typical system API functional se- ries accompany with the running of malicious code,forms feature vectors by counting up the generating elements important degree of system call series,uses fuzzy membership function and normalization fuzzy weights vector,and comes to the fuzzy pattern recogni- tion conclusion with the use of weighted averaging method. It exactly locates the types of Rootkit malicious code based on the analy- sis method of layered multi-attributes support virtual machine, according to the subtasks coustructed by the independent API system call behaviours, and with the calculation of hamming distance of dynamic behaviour properties. Experiments indicates the proposed dynamic detection method of combining fuzzy pattern recognition with support virtual machine technology not only improves the ac- curacy rate of Rootldt automatic detection but also has the ability of detecting the previous unknown type malicious code.

同期刊论文项目
期刊论文 84 会议论文 1 专利 11 著作 1
期刊论文 188 获奖 2 专利 44 著作 5
期刊论文 81 会议论文 2
期刊论文 78 会议论文 1 获奖 4 专利 6 著作 2
同项目期刊论文
期刊信息
  • 《电子学报》
  • 中国科技核心期刊
  • 主管单位:中国科学技术协会
  • 主办单位:中国电子学会
  • 主编:郝跃
  • 地址:北京165信箱
  • 邮编:100036
  • 邮箱:new@ejournal.org.cn
  • 电话:010-68279116 68285082
  • 国际标准刊号:ISSN:0372-2112
  • 国内统一刊号:ISSN:11-2087/TN
  • 邮发代号:2-891
  • 获奖情况:
  • 2000年获国家期刊奖,2000年获国家自然科学基金志项基金支持,中国期刊方阵“双高”期刊
  • 国内外数据库收录:
  • 美国化学文摘(网络版),荷兰文摘与引文数据库,美国工程索引,美国剑桥科学文摘,日本日本科学技术振兴机构数据库,中国中国科技核心期刊,中国北大核心期刊(2004版),中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版),英国英国皇家化学学会文摘,中国北大核心期刊(2000版)
  • 被引量:57611