位置:成果数据库 > 期刊 > 期刊详情页
一类恶意代码检测算法可靠性与完备性证明
  • ISSN号:1000-1220
  • 期刊名称:小型微型计算机系统
  • 时间:0
  • 页码:85-90
  • 分类:TP301[自动化与计算机技术—计算机系统结构;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]信息工程大学信息工程学院,河南郑州450002
  • 相关基金:国家自然科学基金项目(60970141 60902102)资助; 河南省科技创新杰出人才基金项目(094200510008)
  • 相关项目:基于软件识别与载密图像检测的隐蔽通信取证关键技术研究
作者: 曾颖|刘粉林|
中文摘要:

代码迷惑可以使恶意代码绕过基于特征匹配的恶意代码检测器的检测.本文利用抽象解释理论,从程序语义的角度对高鹰等人提出的基于语义的恶意代码检测算法处理代码迷惑的能力进行了分析.在对该算法形式化描述的基础上,建立了一个与其等价的基于迹语义的检测器,并通过证明基于迹语义的检测器对于保持变体关系的代码迷惑算法的谕示可靠性和谕示完备性,从理论上阐述了高鹰等人的恶意代码检测算法的谕示可靠性和谕示完备性.

英文摘要:

Code obfuscation can alter the syntactic properties of the malware byte sequences without significantly affecting their execution behaviors.Thus it can easily foil signature-based detections.In this paper,the ability to handle obfuscating transformations of the semantics-based malware detection algorithm proposed by Gao et al.is discussed by the abstract interpretation theory from a semantic point of view.First,a formal description of the algorithm is proposed.Then an equivalent trace-based detector is developed.After that,the oracle-soundness and oracle-completeness of the semantics-based malware detection algorithm proposed by Gao et al.for a restricted class of obfuscating transformations which preserve variation relationships is proved by showing that the equivalent trace-based detector is oracle-sound and oracle-complete for the obfuscating transformations which preserve variation relationships.

同期刊论文项目
期刊论文 37 会议论文 15 著作 1
同项目期刊论文
期刊信息
  • 《小型微型计算机系统》
  • 中国科技核心期刊
  • 主管单位:中国科学院
  • 主办单位:中国科学院沈阳计算技术研究所
  • 主编:林浒
  • 地址:沈阳市浑南新区南屏东路16号
  • 邮编:110168
  • 邮箱:xwjxt@sict.ac.cn
  • 电话:024-24696120 024-24696190-8870
  • 国际标准刊号:ISSN:1000-1220
  • 国内统一刊号:ISSN:21-1106/TP
  • 邮发代号:8-108
  • 获奖情况:
  • 中国自然科学核心期刊,中国科学引文数据库来源期刊
  • 国内外数据库收录:
  • 俄罗斯文摘杂志,波兰哥白尼索引,荷兰文摘与引文数据库,美国剑桥科学文摘,英国科学文摘数据库,日本日本科学技术振兴机构数据库,中国中国科技核心期刊,中国北大核心期刊(2004版),中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版),中国北大核心期刊(2000版)
  • 被引量:23212