位置:成果数据库 > 期刊 > 期刊详情页
基于MHC的恶意代码检测方法
  • ISSN号:1009-3443
  • 期刊名称:《解放军理工大学学报:自然科学版》
  • 时间:0
  • 分类:TP393[自动化与计算机技术—计算机应用技术;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]海南师范大学信息学院,海南海口571158, [2]四川大学计算机学院,四川成都610065
  • 相关基金:国家自然科学基金资助项目(60573130,60502011,60873246);国家863计划资助项目(2006AA012435);国家教育部博士点基金资助项目(20070610032).
中文摘要:

受生物免疫系统中主要组织相容性复合体MHC(major histocompatibility complex)分子特性的启发,提出了一种基于MHC的恶意代码检测方法MCDMHC。对抗体(检测器)恒定区和可变区分别进行编码,恒定区由MHC代码组成且保持相对稳定,这有利于保存优秀抗体基因;可变区的代码在疫苗的作用下有导向的变异,来快速获得多样性抗体以检测未知恶意代码。且建立了自体与非自体、抗原提呈以及抗体生成的动态演化方程。通过恶意代码检测对比实验表明,该方法对于恶意代码的检测率优于典型的基于免疫的AI-SCSA方法。

英文摘要:

By drawing inspiration from the features oi major histocompatibility conpncx (MHC) in biological immune system,an MHC-inspired approach of malicious code detection was proposed. The antibody (detector) consisted of the constant region and the variable region. The constant region filled with MHC strings was to preserve outstanding antibody genes. The variable region composed of other antibodies genes fragments, was to improve the antibody diversity by mutation. The dynamic evolution of self and nonself, the presentation of antigen and the generation of antibody were discussed. Experiments were conducted on 100 malicious codes from the wildlist. Results indicate that this approach performs a relatively higher detection rate of the unknown malicious codes than that of AISCSA, a typical immune-based approach.

同期刊论文项目
期刊论文 61 会议论文 11
期刊论文 82 会议论文 14 著作 2
同项目期刊论文
期刊信息
  • 《解放军理工大学学报:自然科学版》
  • 中国科技核心期刊
  • 主管单位:解放军理工大学
  • 主办单位:《解放军理工大学》编辑部
  • 主编:汤雪峰
  • 地址:南京市后标营路88号
  • 邮编:210007
  • 邮箱:jfjlgdxb@163.net
  • 电话:025-80820430
  • 国际标准刊号:ISSN:1009-3443
  • 国内统一刊号:ISSN:32-1430/N
  • 邮发代号:
  • 获奖情况:
  • 国内外数据库收录:
  • 俄罗斯文摘杂志,波兰哥白尼索引,德国数学文摘,荷兰文摘与引文数据库,美国剑桥科学文摘,英国科学文摘数据库,中国中国科技核心期刊,中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版)
  • 被引量:6015