您的位置: 专家智库 > >

陈琪

作品数:1 被引量:7H指数:1
供职机构:南京邮电大学计算机学院更多>>
发文基金:国家自然科学基金更多>>
相关领域:自动化与计算机技术更多>>

文献类型

  • 1篇中文期刊文章

领域

  • 1篇自动化与计算...

主题

  • 1篇代码
  • 1篇单类支持向量...
  • 1篇支持向量
  • 1篇支持向量机
  • 1篇同源性
  • 1篇同源性分析
  • 1篇向量
  • 1篇向量机
  • 1篇聚类
  • 1篇恶意
  • 1篇恶意代码

机构

  • 1篇南京邮电大学

作者

  • 1篇夏玲玲
  • 1篇蒋国平
  • 1篇陈琪

传媒

  • 1篇计算机工程与...

年份

  • 1篇2017
1 条 记 录,以下是 1-1
排序方式:
基于静态结构的恶意代码同源性分析被引量:7
2017年
由于变种和多态技术的出现,恶意代码的数量呈爆发式增长。然而涌现的恶意代码只有小部分是新型的,大部分仍是已知病毒的变种。针对这种情况,为了从海量样本中筛选出已知病毒的变种,从而聚焦新型未知病毒,提出一种改进的判定恶意代码所属家族的方法。从恶意代码的行为特征入手,使用反汇编工具提取样本静态特征,通过单类支持向量机筛选出恶意代码的代表性函数,引入聚类算法的思想,生成病毒家族特征库。通过计算恶意代码与特征库之间的相似度,完成恶意代码的家族判定。设计并实现了系统,实验结果表明改进后的方法能够有效地对各类家族的变种进行分析及判定。
陈琪蒋国平夏玲玲
关键词:恶意代码单类支持向量机聚类
共1页<1>
聚类工具0