日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]基于行為特征相似性的惡意代碼同源性分析方法有效

專利信息
申請號: 201510296976.2 申請日: 2015-06-03
公開(公告)號: CN104866765B 公開(公告)日: 2017-11-10
發明(設計)人: 康緋;舒輝;熊小兵;肖亞南;葛雨瑋 申請(專利權)人: 康緋
主分類號: G06F21/56 分類號: G06F21/56
代理公司: 鄭州市華翔專利代理事務所(普通合伙)41122 代理人: 王明朗
地址: 450000 河*** 國省代碼: 河南;41
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 基于 行為 特征 相似性 惡意代碼 同源性 分析 方法
【說明書】:

技術領域

發明涉及網絡安全技術領域,具體涉及一種基于行為特征相似性的惡意代碼同源性分析方法。

背景技術

惡意代碼是指運行在計算機上,使系統按照攻擊者意愿執行任務的一組指令。隨著計算機網絡的深度應用和惡意代碼技術的不斷發展,惡意代碼帶來的危害越來越大,已成為威脅計算機系統安全的一個重要因素。惡意代碼在未獲得用戶授權的前提下,在計算機或其他終端上執行,達到干擾主機正常工作、破壞存儲數據的完整性和竊取用戶個人隱私等惡意的目的,嚴重侵犯被攻擊者的合法權益。

近年來,隨著2010年Google極光攻擊和2011年的RSA SecurID竊取攻擊等事件的曝光,一個新興的網絡攻擊手段正在引起越來越多的關注—高級持續性威脅(Advanced Persistent Threat)。相比傳統攻擊手法,APT攻擊具有高級入侵手段和持續性攻擊兩個特點,危害性極強,且傳統的基于特征匹配的檢測手段無法發現。

由于APT攻擊的特殊性,它一般是由組織(特別是政府)或者一些特定的團隊發起的,為了適應不同的攻擊目標環境或實現不同的攻擊目的,惡意代碼的編寫者會在一個原始惡意代碼樣本的基礎上,通過修改得到不同的惡意代碼。在此情況下,這些新生成的惡意代碼使用的已經不再是傳統惡意代碼生存技術中的變形(Metamorphic)和多態(Polymorphic)技術,但這些惡意代碼之間通常存在著某種共同特征,例如相似的代碼結構,高度一致的代碼片段或使用數據手法的相似性等等。這些來自同一編寫者或編寫團隊的、具有相似特征的惡意代碼就是具有同源性的惡意代碼。同源性分析技術是實現惡意代碼追蹤溯源的一個重要手段。

2011年,知名信息安全廠商卡巴斯基在其分析報告中指出,在近兩年相繼發現的震網和毒區兩個ATP攻擊病毒中包括一部分相同的代碼,因此推定他們應該來自同一編寫者。由此國外針對同源性惡意代碼的分析也迅速展開。該分析是建立在大量的人工分析工作的基礎上的,分析周期較長,分析效率不高。

美國科技公司Charles River Analytics通過綜合利用生物演化、計算機程序逆向工程和語言學等多項技術,開發了一套能夠快速定位攻擊來源的惡意代碼分析系統。該分析系統選擇了靜態分析中提取的指令序列、PE頭分析中的頭部信息、動態分析中的追蹤記錄、代碼執行過程中的行為序列的語義和函數特征等多種特征作為分析的基礎,經過代碼演化算法分析最終輸出一張代碼演化圖來表明輸入的惡意代碼樣本之間的同源性關系。該分析方法建立在著名的情報分析平臺palantir之上的,不滿足一般的應用條件。

2013年1月,美國的曼迪昂特公司發布報告“APT1”,在該報告中提出了一種利用惡意代碼特征追蹤攻擊源頭的方法,該報告從軟件的注釋、代碼的編寫風格、惡意軟件的中針對的目標群體、使用的IP地址、維持聯系的域名服務等多個方面對不同惡意軟件進行了同源性分析,并據此作為確定攻擊源頭的重要依據。該分析是在對目標長期的跟蹤情況下得出,分析周期較長。

國內著名安全機構安天實驗室也對震網和毒區進行了人工對比分析,他們指出兩個病毒在資源嵌入、加密、驅動存在相似的結構和手法,并且都使用了竊取的數字證書來躲避反病毒檢測,但這些手法是惡意代碼的典型手法并不能證明兩者同源。他們判定的依據主要是:相似的代碼片段、相似的數據結構和共同的錯誤。該分析方法需要借助分析人員的逆向分析知識,且分析過程中花費的時間和人力資源的成本較高。

2012年,劉星借鑒了生物信息學中的物種系統發生樹構建方法,提出了基于惡意代碼函數調用圖的惡意代碼系統發生樹構建方法。官強借鑒和利用了生物信息學中同源和進化分析的序列比對和網絡比對技術,提出了基于系統函數序列的惡意代碼同源分析方法,對一組惡意代碼構建其家族演化樹。這兩種方法基于惡意代碼靜態特征對同源性自動分析技術進行了深入的研究,但對于加殼惡意代碼樣本的分析具有一定的局限性。

目前國內外針對惡意代碼同源性的研究還不是很多,在已有的方法中,卡巴斯基、安天等安全公司都有關于惡意代碼同源性的詳細的分析報告,但這些成果都是在對捕獲的樣本進行深入的人工分析之后取得的,分析所需的人力與時間投入較大。美國一家科技公司也有一整套針對同源性的惡意代碼分析軟件,但相關文獻只是介紹了其采用的技術框架而缺少實現的技術細節的介紹。另外國防科技大學的官強等人在同源性分析中對惡意代碼特征的選取比較單一,且無法分析加殼的惡意代碼,分析方法缺乏通用性。

發明內容

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于康緋,未經康緋許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201510296976.2/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 日韩精品中文字幕一区二区| 国产精品久久二区| 蜜臀久久99静品久久久久久| 窝窝午夜精品一区二区| 狠狠色综合久久丁香婷婷| 狠狠色狠狠色综合系列| 91嫩草入口| 国产视频一区二区视频| 999国产精品999久久久久久| 欧美一区久久| 猛男大粗猛爽h男人味| 国产69精品久久久久孕妇不能看| 岛国黄色av| 综合久久激情| 亚洲区日韩| 久久青草欧美一区二区三区| 国产精华一区二区精华| 911久久香蕉国产线看观看| 国产精品久久久久久久久久久新郎| xxxx18hd护士hd护士| 一区二区中文字幕在线| 国产jizz18女人高潮| 国产一区2| 91看片app| 国产欧美日韩va另类在线播放| 麻豆精品久久久| 欧美一级久久久| 精品国产乱码一区二区三区a| 国产99久久久久久免费看| 国产精选一区二区| 日韩精品999| 精品a在线| 日韩精品一区二区三区免费观看视频 | 色综合久久网| 亚洲精品久久久久中文第一暮| 日韩国产精品久久| 国产91白嫩清纯初高中在线| 国产精品亚洲一区| 蜜臀久久久久久999| 国产精品免费一视频区二区三区| 亚洲国产99| 亚洲国产日韩综合久久精品| 夜夜夜夜曰天天天天拍国产| 满春阁精品av在线导航| 国产床戏无遮挡免费观看网站 | 日韩欧美多p乱免费视频| 国产一区二区伦理| 久久国产麻豆| 国产一区二区麻豆| 精品少妇一区二区三区免费观看焕| 国产精品麻豆99久久久久久| 一区二区三区香蕉视频| 欧美高清极品videossex| 6080日韩午夜伦伦午夜伦| 午夜天堂在线| 国产一区二区激情| 综合色婷婷一区二区亚洲欧美国产| 狠狠色噜噜狠狠狠狠2021天天| 亚洲精品日本久久一区二区三区| 国产一区二区免费在线| 欧美精品在线观看视频| 日韩午夜毛片| 免费的午夜毛片| 国产亚洲精品久久久久秋霞| 亚洲精品国产综合| 99riav3国产精品视频| 精品国产仑片一区二区三区| 国产精品一二三区视频网站| 午夜剧场a级免费| 特高潮videossexhd| 韩日av一区二区| 精品在线观看一区二区| 午夜情所理论片| 久久免费福利视频| 国产69精品久久久久777| 国产日韩欧美一区二区在线观看 | 国产99小视频| 97人人模人人爽人人喊0| 国产一区二| 久久第一区| 亚洲精品少妇一区二区 | 中文字幕久久精品一区| 国产一级自拍| 国产白丝一区二区三区| 久久一区二| 国产精品免费自拍| 一区二区精品在线| 国产videosfree性另类| 激情久久久久久| 精品视频久| 国产视频二区在线观看| 日韩av在线资源| 亚洲精品久久久久999中文字幕| 亚洲精品久久久中文| 久久精品入口九色| 日韩免费一级视频| 麻豆精品一区二区三区在线观看| 91精品一区二区在线观看| 视频国产一区二区| 国产精品视频免费看人鲁| 国产精品一区二区免费视频| 国产69精品久久久久777糖心| 亚洲国产欧美一区二区丝袜黑人| 97精品久久人人爽人人爽| 26uuu亚洲电影在线观看| 亚洲欧洲另类精品久久综合| 正在播放国产一区二区| 亚洲乱亚洲乱妇50p| 国产精品久久国产三级国电话系列 | 久久久久久亚洲精品中文字幕| 国内精品在线免费| 亚洲国产一区二区精品| 国产午夜精品一区理论片飘花| 在线国产精品一区| 中文字幕一区二区三区又粗| 国产乱对白刺激视频在线观看| 国产乱人伦精品一区二区三区| 国产一区激情| 欧美日韩久久一区| 偷拍久久精品视频| 国产v亚洲v日韩v欧美v片| 精品福利一区| 国产在线精品区| 99精品小视频| 日韩国产精品一区二区| 国产1区2区3区中文字幕| 中文字幕一区2区3区| 99久久国产免费| 国产91免费在线| 午夜看大片| 欧美日韩激情一区二区| 日韩精品免费一区二区三区| 久久久久国产精品嫩草影院| 午夜影院一区二区| 亚洲欧美一区二区三区三高潮| 精品久久二区| 91精品福利观看| 精品免费久久久久久久苍| 欧美黄色片一区二区| 满春阁精品av在线导航| 91视频一区二区三区| 国产农村妇女精品一二区| 国产1区2区视频| 欧美综合在线一区| 久久精品色欧美aⅴ一区二区| 日本一二三区视频在线| 亚洲乱亚洲乱妇28p| 乱淫免费视频| 色一情一乱一乱一区99av白浆| 销魂美女一区二区| 国产欧美日韩精品一区二区图片| 日本一区二区在线电影| 国产在线干| 日本不卡精品| 欧美精品一卡二卡| 日本高清h色视频在线观看| 久久国产精品网站| 国产精品欧美日韩在线| 四虎国产永久在线精品| 欧美一区二区三区在线免费观看| 亚洲国产99| 免费看欧美中韩毛片影院| 91免费国产| 2018亚洲巨乳在线观看| 午夜剧场一级片| 国产一区正在播放| 久久99精品久久久久婷婷暖91| 久久国产精品广西柳州门| 人人澡超碰碰97碰碰碰| 国产日韩欧美不卡| 国产资源一区二区| 国产一区二区三区午夜| 欧美精品国产精品| 欧美日韩亚洲另类| aaaaa国产欧美一区二区 | 麻豆精品久久久| 国产精品久久亚洲7777| 国产乱一区二区三区视频| 麻豆精品一区二区三区在线观看| 亚洲一级中文字幕| 日本一区二区三区电影免费观看| 欧洲在线一区| 美女啪啪网站又黄又免费| 国产一区在线免费观看| 午夜理伦影院| 欧美精品在线一区二区| 久久精品国产亚洲7777| 国产男女乱淫真高清视频免费| 91夜夜夜| 国内精品久久久久影院日本| 97久久国产亚洲精品超碰热| 日日狠狠久久8888偷色| 一区二区91| 日韩亚洲欧美一区二区| 91久久一区二区| 欧洲激情一区二区| 四虎久久精品国产亚洲av| 亚洲激情中文字幕| 综合国产一区| 亚洲精品suv精品一区二区| 国产精品禁18久久久久久| 日本五十熟hd丰满| 九九国产精品视频| 国产日产高清欧美一区二区三区| 国内久久久久久| 欧美日韩三区二区| 中文字幕日韩一区二区| 国产性猛交xx乱| 久久精品欧美一区二区| 久久精品国产久精国产| 欧美一区二区三区久久| 国产精品99久久久久久宅男| 国产精品高潮呻| 妖精视频一区二区三区| 国产资源一区二区| 91视频一区二区三区| 国产在线视频二区| 国产精品国产三级国产专播精品人| 性视频一区二区三区| 国产中文字幕91| 99久久国产综合| 国产精品亚州| 91麻豆精品国产91久久久更新时间| 在线观看国产91| 欧美一区二区三区四区五区六区| 亚洲精品日本久久一区二区三区| 亚洲国产精品二区| 久久亚洲精品国产日韩高潮| 日日夜夜精品免费看| 午夜影院伦理片| 国产91高清| 日本高清二区| 亚洲欧美一卡| 国产一区二区视频播放| 欧美激情精品久久久久久免费| 久久一区二区视频| 99国产超薄丝袜足j在线观看| 二区三区免费视频| 午夜在线看片| av素人在线| 欧美精品一区二区三区四区在线| 精品国产乱码久久久久久图片| 狠狠色狠狠色综合日日五| 岛国黄色av| 色综合久久网| 欧美乱大交xxxxx古装|