刘宏楠
- 作品数:4 被引量:0H指数:0
- 供职机构:北京工业大学计算机学院更多>>
- 发文基金:北京市自然科学基金国家自然科学基金更多>>
- 相关领域:自动化与计算机技术更多>>
- 基于LZW压缩算法的未知恶意代码检测方法
- 本发明是一种利用压缩算法来检测未知恶意代码的方法,它利用LZW压缩算法提取出的特征字典,通过将待测文件用特征字典进行压缩,并根据压缩率来预测文件的类别。首先,分析恶意代码结构,抽取最能代表其特性的部分。然后,对所抽取的部...
- 赖英旭刘宏楠杨震段立娟李健
- 文献传递
- 未知恶意代码检测方法的研究
- 随着计算机和互联网技术的快速发展与广泛应用,计算机系统的安全受到严重的挑战,基于特征码检测法的计算机病毒检测技术,虽然能够有效地检测出已知各类病毒,但是对于新出现的病毒却无能为力,未知恶意代码的检测技术可以发现未知的恶意...
- 刘宏楠
- 关键词:计算机安全病毒检测未知恶意代码字符串贝叶斯方法
- 基于LZW压缩算法的未知恶意代码检测方法
- 本发明是一种利用压缩算法来检测未知恶意代码的方法,它利用LZW压缩算法提取出的特征字典,通过将待测文件用特征字典进行压缩,并根据压缩率来预测文件的类别。首先,分析恶意代码结构,抽取最能代表其特性的部分。然后,对所抽取的部...
- 赖英旭刘宏楠杨震段立娟李健
- 基于LZW算法的未知恶意代码检测方法
- 2012年
- 为克服传统方法在特征提取上存在的缺陷,提出一种基于Lempel-Ziv-Welch(LZW)压缩算法的未知恶意代码检测方法.忽略未知恶意代码结构将其看成字符串流,依据事先确定的阈值限制抽取的字符串长度,以实现处理效率和性能间的折衷;将所抽取的字符串按照其类别建立符合统计特性的压缩字典,即正常代码和恶意代码字典;利用2个字典对待测文件进行压缩,得到不同的压缩率,依据最小描述长度原则将其归类为能取得最好压缩率的类别,达到检测未知恶意代码的目的.实验结果表明,基于LZW算法的检测方法对未知恶意代码具有较好的识别效果.
- 赖英旭刘宏楠杨震刘静
- 关键词:未知恶意代码最小描述长度