日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]基于數據挖掘的多軌跡惡意程序特征檢測方法有效

專利信息
申請號: 201510516268.5 申請日: 2015-08-21
公開(公告)號: CN105138916B 公開(公告)日: 2018-02-02
發明(設計)人: 單征;趙榮彩;龐建明;李男;范超;蔡洪波;趙炳麟;王銀浩;龔雪容;蔡國明;薛飛;閆麗景;賈珣;徐曉燕;王洋;陳鵬;魏亮 申請(專利權)人: 中國人民解放軍信息工程大學
主分類號: G06F21/56 分類號: G06F21/56
代理公司: 鄭州大通專利商標代理有限公司41111 代理人: 張海青
地址: 450001 河*** 國省代碼: 河南;41
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 基于 數據 挖掘 軌跡 惡意程序 特征 檢測 方法
【說明書】:

技術領域

發明涉及一種惡意程序特征檢測方法,特別是涉及一種基于數據挖掘的多軌跡惡意程序特征檢測方法。

背景技術

目前,基于靜態逆向的檢測方法難以突破惡意代碼的防反匯編技術,無法提取出惡意代碼特征并實施檢測;基于特征碼匹配機制的商用殺毒軟件的病毒庫的更新存在嚴重的滯后。但惡意代碼及其變種的惡意行為是不變的,所以對惡意代碼的特征提取要從其運行時的行為進行動態分析。

1.惡意代碼檢測:

惡意代碼檢測方法可以分為基于啟發式(heuristic.based)的檢測方法和基于特征(signature.based)的檢測方法兩大類。基于啟發式的檢測方法通過比較系統上層信息和取自內核的系統狀態來識別隱藏的文件、進程及注冊表信息,啟發式檢測可以發現未知的惡意程序,但其規則的生成依賴于分析人員的經驗,在應用中易存在高誤報及漏報率,因此,在檢測系統中特別是商用殺毒軟件中應用較少。基于特征的檢測方法是根據由惡意代碼中提取的特征進行檢測,與啟發式檢測方法相比,其具有檢測效率高、誤報率低的優點,因此被廣泛應用于惡意代碼檢測工具中,也是目前惡意代碼檢測的主流方法。

基于特征的檢測方法分為靜態特征檢測和動態特征檢測。靜態特征檢測方法是指通過靜態分析文件的PE結構、二進制字節碼、反匯編后的代碼等手段,獲取惡意代碼的特征進行檢測,基于靜態特征的檢測不需實際運行惡意代碼程序,實現相對比較簡單,目前基于靜態特征檢測的研究比較多,靜態檢測建立在對PE文件靜態分析的基礎上的,其優點是不用執行惡意代碼,不會對系統造成破壞,但是目前許多惡意軟件都采用加殼、混淆技術干擾反匯編,如果脫殼或解壓不成功,PE文件的靜態分析也就無法完成,將導致檢測失敗,而且,API序列的時間信息被篡改也可以逃過檢測程序。基于動態特征的檢測方法是將惡意代碼程序放在虛擬環境中執行,并監控其行為獲得其行為特征,某些惡意程序會檢測到虛擬殺毒中的虛擬環境,通過在代碼中加入特殊指令或構造特殊結構從而繞過檢測程序,導致殺毒軟件無法檢測到惡意程序,在虛擬動態檢測中存在程序執行多路徑問題,惡意程序在實際運行過程中會因輸入數據不同執行不同的路徑,動態獲取程序的惡意行為無法獲得其全部的惡意行為,從而導致檢測中出現漏報情況。

2.基于數據挖掘的惡意代碼檢測方法:

序列模式的發現(即在序列數據庫中找出所有的頻繁子序列)是數據挖掘領域一個活躍的研究分支。數據挖掘中序列模式算法在對惡意代碼檢測中有著很好的應用。目前已有采用機器代碼的字節序列變長N-gram作為特征提取方法,用加權信息增益作為特征選擇方法,使用決策樹、支持向量機、樸素貝葉斯等多種分類器進行惡意代碼檢測;也有采用數據挖掘中類Apriori算法實現對惡意代碼的檢測。但是上述方法都是靜態提取行為特征,仍無法克服靜態檢測的缺陷。

發明內容

本發明要解決的技術問題是:提供一種檢測準確率高的基于數據挖掘的多軌跡惡意程序特征檢測方法。

本發明的技術方案:一種基于數據挖掘的多軌跡惡意程序特征檢測方法,含有行為軌跡獲取步驟、分片步驟、特征提取與特征庫構建步驟、度量檢測步驟;

行為軌跡獲取步驟獲取程序動態運行的系統調用序列,是模型的基礎;

分片步驟對獲取到的軟件行為軌跡進行分片,以適應挖掘過程的需要;

特征提取與特征庫構建步驟采用數據挖據中改進的序列模式挖掘算法(prefixspan-x算法)獲取文件流、網絡流和資源流行為頻繁子序列集,并剔除正常程序行為軌跡片段,構造惡意行為特征庫;

度量檢測步驟依據構建的三維特征庫對實時運行的程序進行度量檢測。

行為軌跡獲取步驟采用linux系統工具strace對程序進行動態跟蹤,并獲取其運行時的執行軌跡。

訓練集中獲取的行為軌跡需進行分片處理,分片的大小決定這系統的效率和準確性。

特征提取與特征庫構建步驟中:

改進的序列模式挖掘算法(prefixspan-x算法)通過在搜索滿足最小支持度的序列時用AC自動機進行優化,并在構造投影數據庫過程中舍棄不滿足最小長度的頻繁序列,從而優化挖掘過程中的時空開銷;

特征庫(Signature Database,SD)是由一系列表現惡意程序的特征構成的數據庫;

數據挖掘中序列模式挖掘的算法能夠很好解決在龐大的序列數據庫中挖掘軟件行為特征問題,本發明采用改進的序列模式挖掘算法Prefixspan-x進行序列挖掘,并用正常行為軌跡訓練集剔除挖掘到的頻繁序列中的正常行為片段,構建特征庫;

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國人民解放軍信息工程大學,未經中國人民解放軍信息工程大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201510516268.5/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 免费久久一级欧美特大黄| 国模吧一区二区| 国产伦高清一区二区三区| 国产精品日韩高清伦字幕搜索| 日韩精品免费一区二区三区| 久久人人爽爽| 97欧美精品| 欧美一区亚洲一区| 午夜私人影院在线观看| 国产一区第一页| 97人人澡人人添人人爽超碰| 一区二区精品在线| 国产极品一区二区三区| 日本五十熟hd丰满| 国产欧美一区二区三区沐欲| 精品三级一区二区| av午夜影院| 99久久久久久国产精品| 国产91视频一区二区| 国产精品久久久久四虎| 精品国产91久久久| 亚洲欧美一区二区三区1000| 亚洲国产99| 国产视频二区| 99精品一级欧美片免费播放| 久久99中文字幕| 欧美日韩国产在线一区二区三区| 欧美一级不卡| 四虎国产精品永久在线国在线| 日韩av在线影视| 久久激情影院| 中文字幕在线播放一区| 国产精品电影免费观看| av毛片精品| 亚洲区日韩| 97国产精品久久| 久久99视频免费| 欧美一级久久精品| 精品国产免费久久| 夜夜躁日日躁狠狠久久av| 中文字幕欧美日韩一区 | 欧美系列一区二区| 国产伦高清一区二区三区| 日本二区在线播放| 在线视频不卡一区| 日韩精品一区二区三区不卡| 亚欧精品在线观看| 久久久精品免费看| 91久久久久久亚洲精品禁果| 亚洲一二三在线| 亚洲午夜精品一区二区三区电影院 | 国产欧美日韩精品一区二区三区 | 在线电影一区二区| 日本高清二区| 国产电影精品一区二区三区| 少妇精品久久久久www蜜月| 狠狠躁夜夜躁2020| 亚洲精品久久久久玩吗| 国产精华一区二区精华| 91福利视频导航| 鲁一鲁一鲁一鲁一鲁一av| 亚洲精品一区中文字幕| 欧美性猛交xxxxxⅹxx88| 国产馆一区二区| 日日噜噜夜夜狠狠| 97精品国产97久久久久久粉红 | 久久福利视频网| 欧美日韩一区二区三区在线播放| 狠狠躁夜夜躁| 亚洲精品乱码久久久久久按摩| 欧美在线一区二区视频| 91亚洲欧美日韩精品久久奇米色 | 亚洲国产精品肉丝袜久久| 国产精品视频二区不卡| 国产69精品福利视频| 日韩精品久久久久久中文字幕8| 91麻豆精品国产91久久久久| 国内偷拍一区| 视频二区狠狠色视频| 午夜片在线| 午夜wwwww| 亚洲精品国产一区| 久久影视一区二区| 狠狠色噜噜狠狠狠狠69| 欧美日韩国产色综合视频| 欧美hdxxxx| 国产乱了高清露脸对白| 国产一区二区三区色噜噜小说| 精品91av| 日本丰满岳妇伦3在线观看| 欧美性受xxxx狂喷水| 久久天天躁夜夜躁狠狠躁2022| 亚洲国产美女精品久久久久∴| 9999国产精品| 91精品高清| 91精品一区二区中文字幕| 欧美亚洲精品一区二区三区| 99re热精品视频国产免费| 一本一道久久a久久精品综合蜜臀 国产三级在线视频一区二区三区 日韩欧美中文字幕一区 | 欧美日韩中文字幕一区二区三区| 亚洲欧美一卡| 国产91福利视频| 亲子乱子伦xxxx| 国产精品一区二区久久乐夜夜嗨| 黄色91在线观看| 欧美精品综合视频| 欧美亚洲视频二区| 91片在线观看| 国产精品白浆一区二区| 免费毛片a| 欧美一区二区三区三州| 欧美日韩久久一区二区| 亚洲国产精品一区在线观看| 少妇在线看www| 国产精品久久久久久久久久久新郎 | 国产99久久久久久免费看| 精品欧美一区二区在线观看| 狠狠色丁香久久综合频道日韩| 午夜电影院理论片做爰| 日韩精品一区二区亚洲| 视频二区一区国产精品天天| 亚洲精品久久久久www| 亚洲高清国产精品| 亚洲国产精品肉丝袜久久| 99riav3国产精品视频| 国产一区二区三区大片| 国产美女三级无套内谢| 欧美大成色www永久网站婷| 国产在线精品区| 国产精品视频一二区| 国产一二区视频| 91黄在线看 | 欧美一区二粉嫩精品国产一线天| 午夜剧场a级片| 国产超碰人人模人人爽人人添| 久久99久久99精品免观看软件| 国产伦理一区| 午夜av片| www.久久精品视频| 午夜毛片在线看| 国产精品二十区| 亚洲欧洲一二三区| 51区亚洲精品一区二区三区| 17c国产精品一区二区 | 午夜叫声理论片人人影院| 一区二区三区精品国产| 91精品久久久久久| 99re久久精品国产| 欧美视频1区| 狠狠色噜噜狠狠狠狠69| 999久久国精品免费观看网站| 老太脱裤子让老头玩xxxxx| 亚洲欧美自拍一区| 亚洲无人区码一码二码三码| 亚洲国产精品激情综合图片| 亚洲国产欧美一区| 一区二区三区欧美视频| 国产一区二区三区的电影| 国产一区在线视频观看| 国产精品日产欧美久久久久| 99精品国产一区二区三区不卡| 黑人巨大精品欧美黑寡妇| 国产精品久久久久久久久久不蜜月| 大伊人av| 96国产精品视频| 欧美一区二区三区视频在线观看| 91一区二区三区视频| 国产精品免费一视频区二区三区 | 性色av色香蕉一区二区三区| 国内久久精品视频| 国产91九色视频| 久久99国产精品久久99| 国产视频一区二区不卡| 鲁一鲁一鲁一鲁一鲁一av| 日韩精品中文字幕一区二区三区| 国产在线一区不卡| 国产伦精品一区二区三| 久久密av| 久久99国产精品视频| 久久精品国产99| 二区三区视频| 亚洲欧美一区二区三区不卡| 欧美精品免费视频| 日韩精品中文字| 丰满岳妇伦4在线观看| 99热久久精品免费精品| 国产精品一卡二卡在线观看| 国产一区影院| 亚洲一区二区三区加勒比| 国产欧美一区二区三区在线播放| 偷拍久久精品视频| 性欧美精品动漫| 狠狠色噜噜狠狠狠合久| 国产精品久久久久久亚洲美女高潮| 国产乱对白刺激视频在线观看 | 午夜毛片在线看| 国产偷国产偷亚洲清高| 狠狠躁狠狠躁视频专区| 国产91一区二区在线观看| 91麻豆精品国产91久久久久| 久久精视频| 午夜一区二区视频| 国精偷拍一区二区三区| 欧美国产三区| 999久久久国产| 少妇厨房与子伦免费观看| 亚洲制服丝袜中文字幕| 日本美女视频一区二区| 小萝莉av| 欧美激情综合在线| 亚洲福利视频一区| 精品福利一区| 国产精品丝袜综合区另类| 久久中文一区| 国产一区二区午夜| 小萝莉av| 视频一区二区中文字幕| 亚洲在线久久| 一区二区三区欧美日韩| 91秒拍国产福利一区| 久久国产精品-国产精品| 91九色精品| 激情aⅴ欧美一区二区三区| 精品一区二区三区视频?| 日韩国产精品久久| 九色国产精品入口| 午夜伦全在线观看| 欧美激情精品一区| 国产精品影音先锋| 欧美午夜一区二区三区精美视频| 日本一二三区电影| 欧美日本三级少妇三级久久| 91午夜精品一区二区三区| 中文丰满岳乱妇在线观看| 欧美人妖一区二区三区| 亚洲国产精品综合| 国产特级淫片免费看| 一区二区三区香蕉视频| 国产一区网址| 国产女性无套免费看网站| 国产一级精品在线观看| www.午夜av| 欧美在线精品一区| 久久国产精品精品国产| 国产jizz18女人高潮| 国产免费一区二区三区网站免费 |