位置:成果数据库 > 期刊 > 期刊详情页
面向最小行为的恶意程序检测研究
  • ISSN号:1001-506X
  • 期刊名称:系统工程与电子技术
  • 时间:2012.8.8
  • 页码:1735-1740
  • 分类:TP309.5[自动化与计算机技术—计算机系统结构;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]西安电子科技大学计算机学院,陕西西安710071
  • 相关基金:国家自然科学基金(61072109,61142011);中央高校基本科研业务费专项资金;西安市科技局计划项目(CXY1133(1)CXY1119(6))资助课题
  • 相关项目:基于Shearlet的图像奇异性检测及在无水桥梁识别中的应用研究
中文摘要:

提出了一种基于最小行为的恶意程序分析方法。最小行为,即程序运行时能够表达完整语义的最小应用程序编程接口(application programming interface,API)关联集合。实现了基于最小行为的恶意程序检测原型系统,能够动态捕获恶意程序调用的API及其参数信息,提取API调用之间的使用依赖轮廓,构建恶意程序的最小行为特征向量,利用卡方校验算法实现检测。该方法与传统的基于API频率统计的方法相比,过滤掉了大量无用信息,恶意程序的检出率更高,误检率更低。

英文摘要:

A malware detection method based on minimum behavior is proposed. Minimum behavior is de- fined as application programming interface (API) subsets which the malicious code operates on each resource at runtime. A malicious software (malware) detecting system based on minimum behavior is implemented to dy- namically capture the system calls, and construct the signature of malware by extracting the defined use (def- use) relation between systems calls, and then detect the malware using a chi-square test algorithm. Compared with the method based on the frequency of API, the proposed method has a higher true positive fraction, and the false positive fraction is lower.

同期刊论文项目
期刊论文 13 会议论文 1
同项目期刊论文
期刊信息
  • 《系统工程与电子技术》
  • 北大核心期刊(2011版)
  • 主管单位:中国航天科工集团公司
  • 主办单位:中国航天科工防御技术研究院 中国宇航学会 中国系统工程学会
  • 主编:施荣
  • 地址:北京142信箱32分箱
  • 邮编:100854
  • 邮箱:xtgcydzjs@126.com
  • 电话:010-68388406
  • 国际标准刊号:ISSN:1001-506X
  • 国内统一刊号:ISSN:11-2422/TN
  • 邮发代号:82-269
  • 获奖情况:
  • 全国中文核心期刊,全国优秀科技期刊,中国科技论文统计用刊,中国期刊方阵“双百”期刊
  • 国内外数据库收录:
  • 德国数学文摘,荷兰文摘与引文数据库,美国工程索引,美国剑桥科学文摘,英国科学文摘数据库,日本日本科学技术振兴机构数据库,中国中国科技核心期刊,中国北大核心期刊(2004版),中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版),中国北大核心期刊(2000版)
  • 被引量:34341