日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]識別惡意程序的方法及系統有效

專利信息
申請號: 201010297048.5 申請日: 2010-09-29
公開(公告)號: CN101944167A 公開(公告)日: 2011-01-12
發明(設計)人: 李金明;林游龍;王元卓;劉悅;林思明;余智華;程學旗 申請(專利權)人: 中國科學院計算技術研究所
主分類號: G06F21/00 分類號: G06F21/00;G06F9/46
代理公司: 北京律誠同業知識產權代理有限公司 11006 代理人: 祁建國;梁揮
地址: 100080 北*** 國省代碼: 北京;11
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 識別 惡意程序 方法 系統
【說明書】:

技術領域

發明涉及信息安全領域中,尤其涉及識別惡意程序的方法及系統。

背景技術

隨著計算機及互聯網的快速發展,病毒、木馬、蠕蟲等具有惡意行為的軟件(以下統稱為惡意軟件)層出不窮,幾乎每天都有新的病毒產生,大肆傳播破壞,給廣大互聯網用戶造成了極大的危害,對系統安全造成了嚴重的威脅。因此計算機與網絡的安全性日益引起人們的普遍關注,目前為止相對應的防治策略的應用程序包括,殺毒軟件、入侵檢測系統、防火墻、物理網閘等等。由于惡意軟件的技術隨著計算機技術的發展而不斷更新,因此呈現出數數量的與日俱增和特征的多化,并且由于不斷加入了針對反惡意軟件的技術的使用,惡意軟件與反惡意軟件的技術進入“矛與盾”的僵持階段,因此傳統的基于特征值掃描的反惡意軟件(也叫靜態程序分析)(目前惡意軟件的檢測率在30%左右),已經不能滿足人們對安全性的需求了,其有限的資源消耗隨著惡意軟件特征庫規模的不斷擴大而輕易占滿,使得反惡意軟件系統難以進行高效,準確的運行。因此當前的防治策略轉而選擇動態分析技術,以期得到較高的查殺準確度(90%以上的準確度)。

相較于靜態程序分析技術,動態分析技術擁有查殺準確度高、易于使用的優點。以基于API鉤子的動態分析為例來說,不論惡意軟件怎么加密,加殼,最后都要進行相應的自解密,自加殼,如果用靜態分析技術,要研究相應的解密密鑰,算法,或相應的解殼算法。軟件的分析復雜度都很高。與此同時,如果惡意軟件進行二進制代碼變形使之不在反惡意軟件的特征庫中,那么基于靜態分析的二進制就束手無策了。而與此相反,基于API鉤子的動態分析技術,首先等待病毒程序的自解密,自加殼。然后利用API?hook原理得到系統調用的API函數序列。無論惡意軟件如何的進行二進制變形,它的API函數序列是不會變的。此時根據此序列判斷是否是惡意就顯得非常的高效,而且準確度很高。實際上對于有更高要求的用戶,還可以加入API函數參數來進行惡意軟件行為檢測,從而得到理論上更高的查殺準確度。

進程關聯歧義的定義:進程關聯歧義是指一個進程產生兩個或兩個以上的子進程時,由于進行的子進程具有繼承父進程信息的特點,因此這兩個子進程繼承父進程信息時會導致的無法確定獲取父進程信息中屬于自己那一部分的信息。從而產生進程的歧義性。

雖然動態分析技術的理念已經廣泛應用與各種反惡意軟件系統中,但是在實現細節方面,仍然有很多值得深入探討和研究的問題:

第一,動態分析技術可以分為“coarse-grained”(粗粒度)與“fine-grained”(細粒度)兩種策略。粗粒度是指捕獲系統調用函數序列層次的動態分析技術。細粒度是指捕獲指令級序列的動態分析技術。細粒度動態分析技術由于捕獲的數據量大,有NP問題從而導致查殺準確度并不比基于粗粒度的動態分析技術來得高,甚至更低。因此人們往往使用粗粒度的動態分析技術。但是粗粒度的動態分析技術由于僅僅是捕獲系統調用,而系統調用本身不具有惡意與否的性質,而判斷的條件僅僅是基于統計學的方法,比如某一系統調用太頻繁就被判斷為是惡意行為。這種惡意行為表示方法無法給人帶來主觀上(語義層面)的理解。造成對惡意行為的誤判斷(誤報率很高)。如何使用語義層面的惡意行為表示方法,并降低語義層面的表示方法的歧義性,當前還沒有明確的方案。

第二,動態分析技術又可以分為“in-the-box”(系統內)與“out-of-the-box”(系統外)兩種策略。系統內策略是指反惡意軟件系統與惡意程序在同一系統環境中,即同一系統中。而系統外的策略指是指反惡意軟件系統與惡意程序不在同一系統環境中,如沙盒方法,惡意程序在反惡意程序的系統中運行。因此系統內的策略容易受到惡意程序的干擾,從而得到不準確的結果。而系統外程序雖然沒有這種缺陷,但是由于惡意程序能很容易的檢測出是否在反惡意程序的系統中運行(真實環境與反惡意軟件構造的環境差別很大),從而導致動態分析的失敗。

發明內容

為解決上述問題,本發明提供了自動實現地圖注記的方法及其系統,本發明的實現復雜度相對于現有技術較低,能夠提高效率。

本發明公開了一種識別惡意程序的方法,包括:

步驟1,獲取計算機系統中所有進程的信息和進程行為,根據進程之間的父子關系建立進程關系樹,對應每個進程保存進程的信息和進程行為的列表;

步驟2,將父進程的進程行為列表中的進程行為分類,按進程關系樹從上到下的順序,依據分類將父進程信息分配到子進程;

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國科學院計算技術研究所,未經中國科學院計算技術研究所許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201010297048.5/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 久久九精品| 综合久久一区| 99久久国产综合| xxxx18日本护士高清hd| 久久免费视频99| 精品国产一区二区三区四区四| 精品久久二区| 99热久久精品免费精品| 亚洲欧美国产精品久久| 蜜臀久久99精品久久久久久网站| 久久99精品久久久噜噜最新章节| 国产aⅴ一区二区| 亚洲精品国产久| 久久一区二区三区视频| 久久国产精品波多野结衣| 99精品国产一区二区三区不卡| 欧美三区二区一区| 国产乱一区二区三区视频| 国产伦精品一区二区三区免| 高清欧美精品xxxxx| 激情久久综合| 伊人av综合网| 亚洲日韩aⅴ在线视频| 91久久精品国产亚洲a∨麻豆| 在线观看欧美一区二区三区| 日本精品一区二区三区视频| xx性欧美hd| 国产日韩欧美不卡| 久久午夜鲁丝片午夜精品| 激情久久一区二区三区 | 欧美日韩中文字幕三区| 国产一区欧美一区| 国产精品一区在线观看| 精品国产1区2区3区| 国产精品综合在线观看| 欧美日韩中文不卡| 韩国女主播一区二区| 高清在线一区二区| 久久99国产综合精品| 精品少妇的一区二区三区四区| 欧美精品在线视频观看| 91午夜在线| 国产精品免费不卡| 久久不卡精品| 欧美一区二区三区久久精品| 久久99精品国产麻豆婷婷洗澡| 日韩午夜三级| 国产农村妇女精品一区二区 | 亚洲精品丝袜| 欧美一区二区三区免费播放视频了 | 欧美日韩中文字幕一区二区三区| 久久艹国产精品| 欧美日韩国产一区在线| 国产精品久久久久99| 久久91久久久久麻豆精品| 欧美二区精品| 日韩精品人成在线播放| 免费高潮又黄又色又爽视频| 免费精品一区二区三区视频日产| 一区二区中文字幕在线观看| 亚洲乱码av一区二区三区中文在线:| 欧美日韩精品中文字幕| 久久69视频| 99久久夜色精品国产网站| 黄色国产一区二区| 国产99小视频| 日韩久久精品一区二区| 在线精品一区二区| 年轻bbwwbbww高潮| 国产亚洲另类久久久精品| 日本高清不卡二区| 国产精品一区二区av日韩在线| 亚洲自拍偷拍一区二区三区| 免费视频拗女稀缺一区二区| 亚洲国产精品精品| 丰满少妇高潮惨叫久久久| 欧美日本一二三区| 99精品一区| 国产精品欧美一区二区三区奶水| 国产综合亚洲精品| 久精品国产| 精品福利一区| 国产极品一区二区三区| 亚洲自偷精品视频自拍| 亚洲精品久久久久玩吗| 国产欧美亚洲精品| 91精品色| 最新日韩一区| 中文字幕av一区二区三区高| 日韩欧美一区精品| 久久综合伊人77777麻豆最新章节| 欧美精品日韩| 韩国视频一区二区| 精品免费久久久久久久苍| 欧美日韩一二三四区| 国产精品一区二区毛茸茸| 麻豆精品国产入口| 日韩国产精品久久久久久亚洲| 午夜电影理伦片2023在线观看| 99久久精品免费看国产免费粉嫩 | 538国产精品一区二区免费视频| 日韩精品中文字幕久久臀| 福利片午夜| 久久久久久久亚洲国产精品87| 欧美一区二区三区性| 欧美精品在线视频观看| 国产高清在线观看一区| 欧美激情在线免费| a级片一区| 国产精品综合一区二区三区| 国产精品自产拍在线观看桃花| 91精品丝袜国产高跟在线| 欧美精品一级二级| 国产一区在线精品| 91偷自产一区二区三区精品| 91福利视频导航| 国产农村妇女精品一区二区| 国产欧美精品va在线观看| 欧美午夜一区二区三区精美视频| 国产精品免费一区二区区| 欧美一区二区色| 国产精品高潮呻吟88av| 91制服诱惑| 欧美在线视频三区| 欧美在线精品一区| 国产69精品久久久久久| 国产精品1区2区| 色噜噜日韩精品欧美一区二区 | 激情久久综合网| 欧美日韩国产一二三| 国产精品国产三级国产播12软件| 亚洲欧美一二三| 九一国产精品| 高清欧美精品xxxxx在线看| 国产精品久久久综合久尹人久久9| 国产精品九九九九九九| 人人要人人澡人人爽人人dvd| 精品国产伦一区二区三区| 午夜大片网| 欧美日韩久久一区| 亚洲1区在线观看| 99久久精品国产系列| 久久乐国产精品| 26uuu亚洲国产精品| 日韩亚洲精品视频| 对白刺激国产对白精品城中村| 麻豆精品国产入口| 少妇高潮在线观看| 欧美日韩中文不卡| 99精品在免费线偷拍| 久久久久久久国产精品视频| 国产一区二区三级| 国产精品入口麻豆九色| 久免费看少妇高潮a级特黄按摩| 久久久久久久久亚洲精品一牛| 国产在线欧美在线| 国产精品一区二区人人爽| 三级视频一区| aaaaa国产欧美一区二区| 狠狠色噜噜狠狠狠狠2021天天| 性色av香蕉一区二区| 亚洲高清久久久| 免费久久99精品国产婷婷六月| 妖精视频一区二区三区| 少妇性色午夜淫片aaa播放5| 国产一区二区精华| 狠狠色狠狠色很很综合很久久| 国产精品久久久综合久尹人久久9| freexxxxxxx| 欧洲国产一区| 综合国产一区| 国产一区三区四区| 99久久婷婷国产综合精品草原| 99re久久精品国产| 国产精品国产亚洲精品看不卡15 | 91精品一二区| 免费毛片a| 精品国产鲁一鲁一区二区作者| 99精品国产99久久久久久97| 日韩av中文字幕第一页| 亚洲欧美色图在线| 午夜激情在线免费观看| 97午夜视频| 处破大全欧美破苞二十三| 精品国产九九九| 99国产精品久久久久老师| 日韩欧美国产高清91| 国产日产高清欧美一区二区三区| 91久久久久久亚洲精品禁果| 久久国产欧美日韩精品| 欧美性猛交xxxxxⅹxx88| 午夜av片| 精品久久综合1区2区3区激情| 国产精品一二三在线观看| 大bbw大bbw巨大bbw看看| av午夜剧场| 97久久精品人人做人人爽| 久久综合狠狠狠色97| 国产欧美一区二区三区在线看| 性色av香蕉一区二区| 国产精品一区二区人人爽| 欧美日韩国产色综合视频| 91夜夜夜| xxxxhd欧美| 国产日本一区二区三区| 一区二区久久精品66国产精品| 免费看性生活片| 日韩欧美高清一区| 精品国产一区二| 亚洲欧美一二三| 国产精华一区二区精华| 久久97国产| 扒丝袜网www午夜一区二区三区| 99精品欧美一区二区三区美图| 欧美片一区二区| 国产1区在线观看| 免费xxxx18美国| 国产日韩欧美91| 午夜剧场伦理| 午夜av在线电影| 国产网站一区二区| 午夜剧场伦理| 日韩av不卡一区| 中文字幕制服丝袜一区二区三区 | free性欧美hd另类丰满 | 一区二区三区欧美日韩| 2021天天干夜夜爽| 挺进警察美妇后菊| 国产一区二区三区乱码| 久久网站精品| 久久精品国产亚| 国产区一区| 国产伦精品一区二区三| 久久国产欧美一区二区免费| 久久精品手机视频| 扒丝袜网www午夜一区二区三区| 欧美一区二区三区免费在线观看| 91久久香蕉国产日韩欧美9色| 欧美日本三级少妇三级久久| 午夜国产一区| 国产高清在线一区| 国产女人和拘做受在线视频| 欧美乱妇高清无乱码免费| 另类视频一区二区| 精品特级毛片| 国产第一区二区三区|