動靜結(jié)合的網(wǎng)絡(luò)惡意代碼檢測技術(shù)研究

動靜結(jié)合的網(wǎng)絡(luò)惡意代碼檢測技術(shù)研究

ID:36496577

大小:1.11 MB

頁數(shù):8頁

時間:2019-05-11

動靜結(jié)合的網(wǎng)絡(luò)惡意代碼檢測技術(shù)研究_第1頁
動靜結(jié)合的網(wǎng)絡(luò)惡意代碼檢測技術(shù)研究_第2頁
動靜結(jié)合的網(wǎng)絡(luò)惡意代碼檢測技術(shù)研究_第3頁
動靜結(jié)合的網(wǎng)絡(luò)惡意代碼檢測技術(shù)研究_第4頁
動靜結(jié)合的網(wǎng)絡(luò)惡意代碼檢測技術(shù)研究_第5頁
資源描述:

《動靜結(jié)合的網(wǎng)絡(luò)惡意代碼檢測技術(shù)研究》由會員上傳分享,免費在線閱讀,更多相關(guān)內(nèi)容在學(xué)術(shù)論文-天天文庫。

1、————————————————————————————————————————————————動靜結(jié)合的網(wǎng)絡(luò)惡意代碼檢測技術(shù)研究作者鄧兆琨,陸余良,黃釗機構(gòu)國防科技大學(xué)DOI10.3969/j.issn.1001-3695.2018.01.0040基金項目國家重點研發(fā)計劃重點專項資助項目(2017YFB0802905)預(yù)排期卷《計算機應(yīng)用研究》2019年第36卷第7期摘要針對互聯(lián)網(wǎng)服務(wù)器的攻擊行為常利用程序存在的未知漏洞展開,且手法不斷更新,這使得防御技術(shù)的更新往往長時間滯后于攻擊行為的發(fā)生。提出了一種動靜結(jié)合的網(wǎng)絡(luò)數(shù)據(jù)檢測方法,該方法在傳統(tǒng)靜態(tài)

2、分析的基礎(chǔ)上優(yōu)化了檢測算法,同時引入了動態(tài)模擬運行的檢測方式。通過動靜結(jié)合的雙重檢測提高了惡意代碼的識別率,并能夠在代碼傳入實際被保護程序運行前檢測并確定其惡意性,實現(xiàn)防御系統(tǒng)策略的快速自動化更新,縮短了策略更新時間,提高了防御效果。結(jié)合該技術(shù)實現(xiàn)了一個N-Adetecting(網(wǎng)絡(luò)數(shù)據(jù)檢測)防御系統(tǒng),實驗證明,該系統(tǒng)能夠很好地防范針對網(wǎng)絡(luò)程序的惡意代碼攻擊行為。關(guān)鍵詞惡意代碼;數(shù)據(jù)檢測;靜態(tài)分析;動態(tài)運行;網(wǎng)絡(luò)數(shù)據(jù)作者簡介鄧兆琨(1993-),男,安徽合肥人,碩士研究生,主要研究方向為數(shù)據(jù)流量檢測?網(wǎng)絡(luò)空間安全(dengzhaokun1993@1

3、26.com);陸余良(1964-),男,教授,博導(dǎo),主要研究方向為計算機網(wǎng)絡(luò)安全;黃釗(1994-),女,碩士研究生,主要研究方向為信息安全..中圖分類號TP311訪問地址http://www.arocmag.com/article/02-2019-07-037.html投稿日期2018年1月22日修回日期2018年3月9日發(fā)布日期2018年4月12日引用格式鄧兆琨,陸余良,黃釗.動靜結(jié)合的網(wǎng)絡(luò)惡意代碼檢測技術(shù)研究[J/OL].2019,36(7).[2018-04-12].http://www.arocmag.com/article/02-20

4、19-07-037.html.第36卷第7期計算機應(yīng)用研究Vol.36No.7優(yōu)先出版ApplicationResearchofComputersOnlinePublication動靜結(jié)合的網(wǎng)絡(luò)惡意代碼檢測技術(shù)研究*鄧兆琨,陸余良,黃釗(國防科技大學(xué),合肥230037)摘要:針對互聯(lián)網(wǎng)服務(wù)器的攻擊行為常利用程序存在的未知漏洞展開,且手法不斷更新,這使得防御技術(shù)的更新往往長時間滯后于攻擊行為的發(fā)生。提出了一種動靜結(jié)合的網(wǎng)絡(luò)數(shù)據(jù)檢測方法,該方法在傳統(tǒng)靜態(tài)分析的基礎(chǔ)上優(yōu)化了檢測算法,同時引入了動態(tài)模擬運行的檢測方式。通過動靜結(jié)合的雙重檢測提高了惡意代碼的

5、識別率,并能夠在代碼傳入實際被保護程序運行前檢測并確定其惡意性,實現(xiàn)防御系統(tǒng)策略的快速自動化更新,縮短了策略更新時間,提高了防御效果。結(jié)合該技術(shù)實現(xiàn)了一個N-Adetecting(網(wǎng)絡(luò)數(shù)據(jù)檢測)防御系統(tǒng),實驗證明,該系統(tǒng)能夠很好地防范針對網(wǎng)絡(luò)程序的惡意代碼攻擊行為。關(guān)鍵詞:惡意代碼;數(shù)據(jù)檢測;靜態(tài)分析;動態(tài)運行;網(wǎng)絡(luò)數(shù)據(jù)中圖分類號:TP311doi:10.3969/j.issn.1001-3695.2018.01.0040ResearchonstaticanddynamicdetectiontechnologyofnetworkbadcodeDen

6、gZhaokun,LuYuliang,HuangZhao(NationalUniversityofDefenseTechnology,Hefei230037,China)Abstract:TheattacksagainstInternetserversusuallyuseunexploredvulnerabilitiesthatexistintheprogramortheattacksareconstantlybeingupdated.Allofthesemakethedefensivemeasuresoftenlagbehindtheattack

7、.Inordertochangethisproblem,thispaperpresentedastaticanddynamicnetworkdatadetectiontechnology,whichoptimizedthedetectionalgorithmonthebasicoftraditionalstaticanalysis,andintroducedthedynamicsimulationtoimprovetherateofmaliciousdatadetection.Itcoulddetectmaliciousdatabeforeitin

8、troducedintotheprotectionprogramandrealizedautomaticupdateofd

當(dāng)前文檔最多預(yù)覽五頁,下載文檔查看全文

此文檔下載收益歸作者所有

當(dāng)前文檔最多預(yù)覽五頁,下載文檔查看全文
溫馨提示:
1. 部分包含數(shù)學(xué)公式或PPT動畫的文件,查看預(yù)覽時可能會顯示錯亂或異常,文件下載后無此問題,請放心下載。
2. 本文檔由用戶上傳,版權(quán)歸屬用戶,天天文庫負責(zé)整理代發(fā)布。如果您對本文檔版權(quán)有爭議請及時聯(lián)系客服。
3. 下載前請仔細閱讀文檔內(nèi)容,確認文檔內(nèi)容符合您的需求后進行下載,若出現(xiàn)內(nèi)容與標題不符可向本站投訴處理。
4. 下載文檔時可能由于網(wǎng)絡(luò)波動等原因無法下載或下載錯誤,付費完成后未能成功下載的用戶請聯(lián)系客服處理。