位置:成果数据库 > 期刊 > 期刊详情页
基于主机与云分析结合的轻量级威胁感知系统
  • ISSN号:1671-4512
  • 期刊名称:华中科技大学学报
  • 时间:0
  • 页码:-
  • 分类:TP309[自动化与计算机技术—计算机系统结构;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]武汉大学空天信息安全与可信计算教育部重点实验室,湖北武汉430072, [2]百度在线网络技术(北京)有限公司,北京100085
  • 相关基金:国家自然科学基金资助项目(61202387;61373168;61202385); 中国博士后科学基金资助项目(2012M510641); 高等学校博士学科点专项科研基金资助项目(20120141110002); 武汉市青年科技晨光计划资助项目(201271031367)
  • 相关项目:绿色密码体制的构造研究
中文摘要:

提出了一套基于主机与云分析相结合的轻量级威胁感知系统,该系统从主机捕获敏感行为日志,然后在云端对其进行分析处理.该系统的优势在于行为捕获过程实现用户无感知,将复杂的分析过程放到云端实现,既能捕获到进程级别的主机行为信息,又不会对主机产生较大性能压力,还能从云端进行主机间的关联分析.该系统已部署1.763 6×104台客户主机,经过实际运行检测,发现114个未知恶意程序,对未知恶意软件具有良好的检测效果,同时有效降低人均样本分析压力,显著提升了人工分析效率.

英文摘要:

A lightweight threat awareness system based on the combination of host and cloud analysis was proposed in this paper.The system captured sensitive behavior from hosts,and then analyzed the log in the cloud server.The advantage is that the process of capturing user′s behavior is imperceptible,and the complex analysis is achieved in server.The solution can reduce the pressure of performance on host,and implement the correlation analysis in cloud as well.Our system has been deployed into 1.763 6×104 clients,and 114 malwares that are failed to be declared by current commercial antivirus software has been detected.

同期刊论文项目
期刊论文 47 会议论文 2 获奖 2 著作 1
期刊论文 26 会议论文 3 著作 1
同项目期刊论文
期刊信息
  • 《华中科技大学学报:自然科学版》
  • 中国科技核心期刊
  • 主管单位:中华人民共和国教育部
  • 主办单位:华中科技大学
  • 主编:丁烈云
  • 地址:武汉珞喻路1037号
  • 邮编:430074
  • 邮箱:hgxbs@mail.hust.edu.cn
  • 电话:027-87543916 87544294
  • 国际标准刊号:ISSN:1671-4512
  • 国内统一刊号:ISSN:42-1658/N
  • 邮发代号:38-9
  • 获奖情况:
  • 全国优秀科技期刊,首届国家期刊奖,第二届全国优秀科技期刊评比一等奖,中国期刊方阵“双效”期刊
  • 国内外数据库收录:
  • 俄罗斯文摘杂志,美国化学文摘(网络版),美国数学评论(网络版),德国数学文摘,荷兰文摘与引文数据库,美国工程索引,美国剑桥科学文摘,英国科学文摘数据库,中国中国科技核心期刊,中国北大核心期刊(2004版),中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版)
  • 被引量:21013