日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專(zhuān)利]針對(duì)計(jì)算機(jī)病毒的動(dòng)態(tài)行為捕獲方法有效

專(zhuān)利信息
申請(qǐng)?zhí)枺?/td> 200810037276.1 申請(qǐng)日: 2008-05-12
公開(kāi)(公告)號(hào): CN101373501A 公開(kāi)(公告)日: 2009-02-25
發(fā)明(設(shè)計(jì))人: 胡永濤;沈寒輝;肖新光;候強(qiáng);黃剛;姚靜晶 申請(qǐng)(專(zhuān)利權(quán))人: 公安部第三研究所
主分類(lèi)號(hào): G06F21/00 分類(lèi)號(hào): G06F21/00
代理公司: 上海天翔知識(shí)產(chǎn)權(quán)代理有限公司 代理人: 孫景宜
地址: 200031*** 國(guó)省代碼: 上海;31
權(quán)利要求書(shū): 查看更多 說(shuō)明書(shū): 查看更多
摘要:
搜索關(guān)鍵詞: 針對(duì) 計(jì)算機(jī)病毒 動(dòng)態(tài) 行為 捕獲 方法
【說(shuō)明書(shū)】:

技術(shù)領(lǐng)域:

發(fā)明涉及計(jì)算機(jī)病毒防治和數(shù)據(jù)分析與處理領(lǐng)域,特別涉及一種應(yīng)用于用來(lái)防治計(jì)算機(jī)病毒的自動(dòng)化分析系統(tǒng)中的計(jì)算機(jī)病毒的動(dòng)態(tài)行為捕獲方法。

背景技術(shù):

所謂計(jì)算機(jī)病毒是指編制或者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或者毀壞數(shù)據(jù),影響計(jì)算機(jī)使用,并能自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼;計(jì)算機(jī)病毒具有以下幾個(gè)基本特征:(1)潛伏在計(jì)算機(jī)存儲(chǔ)介質(zhì)及程序中;(2)當(dāng)達(dá)到一定條件時(shí)被激活;(3)對(duì)計(jì)算機(jī)資源具有破壞作用的程序或者指令集合;就像生物病毒一樣,計(jì)算機(jī)病毒有獨(dú)特的自我復(fù)制能力,它們能把自身附著在各種類(lèi)型的文件上,當(dāng)文件被復(fù)制或從一個(gè)用戶(hù)傳送到另一個(gè)用戶(hù)時(shí),它們就隨同文件一起蔓延開(kāi)來(lái)。

隨著計(jì)算機(jī)軟硬件水平的不斷發(fā)展,近年來(lái),計(jì)算機(jī)病毒技術(shù)也是突飛猛進(jìn),黑客和間諜技術(shù)也在不斷更新改進(jìn),計(jì)算機(jī)病毒對(duì)人類(lèi)造成的影響也越來(lái)越大;當(dāng)前,計(jì)算機(jī)病毒正呈現(xiàn)出傳播方式、傳播途徑以及破壞方式更加多樣化的趨勢(shì)。

據(jù)國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心綜合觀察分析認(rèn)為:“目前計(jì)算機(jī)病毒的網(wǎng)絡(luò)化趨勢(shì)更加明顯,病毒的入侵主要來(lái)自蠕蟲(chóng)病毒,同時(shí)集病毒、黑客、木馬等功能于一身綜合型病毒不斷涌現(xiàn)”,計(jì)算機(jī)病毒表現(xiàn)出以下特點(diǎn):傳播方式和途徑多樣化;病毒的欺騙性日益增強(qiáng);病毒的傳播速度極快;病毒的制作成本降低;病毒變種增多;病毒難以控制和根治;病毒傳播更具有不確定性和跳躍性;病毒版本自動(dòng)在線(xiàn)升級(jí)和自我保護(hù)能力;病毒編制采用了集成方式等。

綜合上述分析,今后計(jì)算機(jī)病毒的發(fā)展趨勢(shì)是:群發(fā)郵件病毒將大量出現(xiàn);針對(duì)系統(tǒng)漏洞的具有遠(yuǎn)程控制功能的病毒將越發(fā)突出;病毒和垃圾郵件編寫(xiě)者將不斷加強(qiáng)合作;病毒編寫(xiě)者更加年輕化、更有組織性。計(jì)算機(jī)病毒具有極強(qiáng)的繁殖感染能力,而因計(jì)算機(jī)病毒所造成的危害正在加劇,病毒危害主要包括系統(tǒng)崩潰、網(wǎng)絡(luò)癱疾、系統(tǒng)設(shè)置被修改、電腦使用受限、數(shù)據(jù)丟失等。

常見(jiàn)的病毒檢測(cè)方法有以下幾種:

(1)特征碼技術(shù)

特征碼技術(shù)是一種基于對(duì)已知病毒分析、查解的反病毒技術(shù)。它作為反病毒技術(shù)中最基本的技術(shù)被沿用至今,也是到目前為止各類(lèi)反病毒軟件仍普遍采用的技術(shù)。特征碼是一串二進(jìn)制位信息,它能唯一標(biāo)識(shí)某一非法程序,研究人員通過(guò)對(duì)非法程序樣本的分析,提取出“特征碼”寫(xiě)入反病毒軟件的特征碼庫(kù),通過(guò)對(duì)用戶(hù)指定的某個(gè)或某幾個(gè)文件進(jìn)行掃描,以確定是否包含非法程序的特征碼。

特征碼技術(shù)的優(yōu)點(diǎn)是檢測(cè)準(zhǔn)確快速、可識(shí)別病毒的名稱(chēng)、誤報(bào)警率低,被公認(rèn)為檢測(cè)已知病毒的最簡(jiǎn)單、開(kāi)銷(xiāo)較小的方法;其缺點(diǎn)是不能檢測(cè)新病毒、捕獲已知病毒的特征代碼,費(fèi)用開(kāi)銷(xiāo)大、在網(wǎng)絡(luò)上效率低,因長(zhǎng)時(shí)間檢索會(huì)使整個(gè)網(wǎng)絡(luò)性能降低。

(2)虛擬機(jī)技術(shù)

虛擬機(jī)技術(shù)是一種啟發(fā)式探測(cè)未知病毒的反病毒技術(shù)。虛擬機(jī)技術(shù)的主要作用是能夠運(yùn)行一定規(guī)則的描述語(yǔ)言;由于病毒的最終判定準(zhǔn)則是其復(fù)制傳染性,而這個(gè)標(biāo)準(zhǔn)是不易被使用和實(shí)現(xiàn)的,如果病毒已經(jīng)傳染了才判定它是病毒,定會(huì)給病毒的清除帶來(lái)麻煩。

虛擬機(jī)實(shí)質(zhì)是在反病毒系統(tǒng)中設(shè)置的一種程序機(jī)制,它能在內(nèi)存中模擬一個(gè)操作系統(tǒng)環(huán)境,待查文件在虛擬機(jī)上執(zhí)行,其效果如同物理機(jī)。虛擬機(jī)實(shí)際是用軟件的方法模擬地執(zhí)行所有的或者設(shè)計(jì)者關(guān)心的CPU指令,營(yíng)造一個(gè)虛擬的、可觀察的、可控制的目標(biāo)程序運(yùn)行環(huán)境。

在處理加殼或變形的木馬和蠕蟲(chóng)方面,虛擬機(jī)被作為一個(gè)比較理想的選擇。虛擬機(jī)技術(shù)仍需要與傳統(tǒng)技術(shù)相結(jié)合,其本質(zhì)上的檢測(cè)判斷方法依然是特征碼檢查,對(duì)于那些經(jīng)過(guò)修改而不是簡(jiǎn)單的加殼后的惡意軟件效果比較有限。

(3)啟發(fā)式掃描技術(shù)

啟發(fā)式掃描技術(shù)是一種基于人工智能領(lǐng)域啟發(fā)式分析手段的檢測(cè)技術(shù),啟發(fā)式掃描能夠發(fā)現(xiàn)一些應(yīng)用了已有機(jī)制或行為方式的未知病毒。啟發(fā)式掃描一般包括靜態(tài)掃描方式和動(dòng)態(tài)掃描方式兩種。啟發(fā)式掃描是通過(guò)分析指令出現(xiàn)的順序,或特定組合情況等常見(jiàn)病毒的標(biāo)準(zhǔn)特征來(lái)決定是否為病毒。

靜態(tài)啟發(fā)式掃描技術(shù)和基于特征碼的靜態(tài)掃描類(lèi)似,也是靜態(tài)掃描待測(cè)程序的代碼,但不同的是前者查找非法程序的特征碼,而后者則查找非法程序的行為,而這些行為是通過(guò)某些相應(yīng)的代碼序列來(lái)確定的;通過(guò)掃描某個(gè)待測(cè)文件當(dāng)中的可執(zhí)行代碼,查找與非法程序行為相對(duì)應(yīng)的代碼序列,掃描結(jié)束后,關(guān)聯(lián)所有查找到的序列,并與非法程序的典型行為模式相對(duì)照,最終做出判斷。

下載完整專(zhuān)利技術(shù)內(nèi)容需要扣除積分,VIP會(huì)員可以免費(fèi)下載。

該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于公安部第三研究所,未經(jīng)公安部第三研究所許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/200810037276.1/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。

×

專(zhuān)利文獻(xiàn)下載

說(shuō)明:

1、專(zhuān)利原文基于中國(guó)國(guó)家知識(shí)產(chǎn)權(quán)局專(zhuān)利說(shuō)明書(shū);

2、支持發(fā)明專(zhuān)利 、實(shí)用新型專(zhuān)利、外觀設(shè)計(jì)專(zhuān)利(升級(jí)中);

3、專(zhuān)利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專(zhuān)利技術(shù)的結(jié)構(gòu)示意圖、流程工藝圖技術(shù)構(gòu)造圖;

5、已全新升級(jí)為極速版,下載速度顯著提升!歡迎使用!

請(qǐng)您登陸后,進(jìn)行下載,點(diǎn)擊【登陸】 【注冊(cè)】

關(guān)于我們 尋求報(bào)道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識(shí) 聯(lián)系我們

鉆瓜專(zhuān)利網(wǎng)在線(xiàn)咨詢(xún)

周一至周五 9:00-18:00

咨詢(xún)?cè)诰€(xiàn)客服咨詢(xún)?cè)诰€(xiàn)客服
tel code back_top
主站蜘蛛池模板: 国产日韩欧美专区| 国久久久久久| 欧美日韩卡一卡二| 99久国产| 黄色香港三级三级三级| 国产电影一区二区三区下载| 欧美亚洲精品suv一区| 97人人澡人人爽人人模亚洲| 日韩不卡毛片| 久久国产欧美日韩精品| 午夜亚洲国产理论片一二三四| 欧美精品综合视频| 国产不卡一区在线| 国产乱人激情h在线观看| 久久艹亚洲| 国产福利一区在线观看| 亚洲一区欧美| 国产无遮挡又黄又爽免费网站| 国产三级欧美三级日产三级99| 国产精品色在线网站 | 91精品美女| 男人的天堂一区二区| 亚洲精品久久久久久动漫| 性欧美激情日韩精品七区| 亚洲欧美一区二区三区不卡| 国产欧美亚洲精品第一区软件| 中文字幕久久精品一区| 麻豆91在线| 亚洲伊人久久影院| 大bbw大bbw超大bbw| 国产电影精品一区| 狠狠色噜噜狠狠狠狠综合久| 国产视频一区二区在线| 国产一级一区二区| 色午夜影院| 国产欧美精品一区二区在线播放| 欧美日韩一区二区三区四区五区| 日韩中文字幕区一区有砖一区| 精品国产一区二区三区久久久久久| 久久激情影院| 国产亚洲精品久久久久久网站| 国产一级一片免费播放 | 欧美日韩久久一区二区| 国产欧美一区二区三区在线播放| 偷拍精品一区二区三区| 精品国产伦一区二区三区免费| 国产精品电影一区二区三区| 国产在线拍偷自揄拍视频| 精品国产一级| 亚洲午夜精品一区二区三区| 久久一区二区三区视频| 男女午夜爽爽| 国产91精品一区| 欧美日韩国产精品综合| 久久一区二区三区视频| 亚洲欧美中日精品高清一区二区| 激情欧美日韩| 中文字幕一二三四五区| 99精品黄色| 亚洲精品久久久久久久久久久久久久 | 欧美精品久久一区二区| 国产日产欧美一区| 国产一级不卡毛片| 国产精品免费一区二区区| 99久久精品免费看国产免费粉嫩| 精品一区欧美| 午夜剧场a级免费| 国产伦精品一区二区三区免费迷| 色噜噜狠狠色综合久| 欧美精品日韩一区| 91看片淫黄大片91| 少妇又紧又色又爽又刺激的视频 | 久久夜色精品国产亚洲| 国产人澡人澡澡澡人碰视 | 国产精品18久久久久白浆| 精品国产一区二区三区高潮视 | 国产日韩欧美精品一区| 国产精品区一区二区三| 国产三级一区二区| 国产午夜精品免费一区二区三区视频 | 亚洲一二三在线| 日本一区二区在线观看视频|