首页 | 本学科首页   官方微博 | 高级检索  
     

基于恶意代码行为分析的入侵检测技术研究
引用本文:赵晓君,王小英,张咏梅,沈焱萍.基于恶意代码行为分析的入侵检测技术研究[J].计算机仿真,2015,32(4).
作者姓名:赵晓君  王小英  张咏梅  沈焱萍
作者单位:1. 郑州轻工业学院,河南郑州,450002
2. 防灾科技学院,河北三河,065201
3. 西华师范大学,四川南充,637002
基金项目:中央高校基本科研业务费专项资金,河南省教育厅科学技术研究重点项目,河南省科技攻关项目
摘    要:在进行人侵检测的过程中,传统方法由于对入侵判断过程的约束性过强,同时入侵数据中存在大量的冗余数据与噪声,导致无法抵御行为层混淆干扰造成的检测精确性过低的问题,不能从网络安全立体、纵深、多层次防御的角度出发对网络入侵进行检测.为此,提出了一种基于半监督聚类算法的恶意代码行为分析的入侵检测方法.提取系统调用流图特征,将其融合于代码的行为结构与特征中,标记后按照类型将其归纳整理,将整理后带有标记的代码行为特性数据的信息范围扩展到所在簇内的全部数据上,实现类型标记,完成对恶意代码行为的分析,实现入侵检测.仿真结果表明,提出的基于半监督聚类算法的恶意代码行为分析的入侵检测方法精准度高,实用性强.

关 键 词:入侵检测  半监督聚类  恶意代码

Intrusion Detection Based on Malicious Code Behavior Analysis
ZHAO Xiao-jun,WANG Xiao-ying,ZHANG yong-mei,SHEN Yan-ping.Intrusion Detection Based on Malicious Code Behavior Analysis[J].Computer Simulation,2015,32(4).
Authors:ZHAO Xiao-jun  WANG Xiao-ying  ZHANG yong-mei  SHEN Yan-ping
Abstract:
Keywords:Intrusion detection  Semi-supervised clustering  Malicious code
本文献已被 万方数据 等数据库收录!
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号