信息通信
信息通信
신식통신
XINXI TONGXIN
2014年
7期
75-75
,共1页
恶意代码%异常检测%关联分析%架构设计
噁意代碼%異常檢測%關聯分析%架構設計
악의대마%이상검측%관련분석%가구설계
目前互联网恶意代码已经泛滥,各类检测工具和安全产品相继问世,但层出不穷的恶意代码依然不能完全被检测出来,并且恶意代码特征的检测会导致系统的处理速度越来越慢,影响了检测工作的效率。针对这一问题,文章提出了以异常检测规则精炼特征检测的方式,打破了传统的一条或者多条规则对应一条恶意代码的检测模式,而Apriori的关联规则分析算法的优势就在于可以在恶意代码发现之前就进行异常检测,更为高效和精准。
目前互聯網噁意代碼已經汎濫,各類檢測工具和安全產品相繼問世,但層齣不窮的噁意代碼依然不能完全被檢測齣來,併且噁意代碼特徵的檢測會導緻繫統的處理速度越來越慢,影響瞭檢測工作的效率。針對這一問題,文章提齣瞭以異常檢測規則精煉特徵檢測的方式,打破瞭傳統的一條或者多條規則對應一條噁意代碼的檢測模式,而Apriori的關聯規則分析算法的優勢就在于可以在噁意代碼髮現之前就進行異常檢測,更為高效和精準。
목전호련망악의대마이경범람,각류검측공구화안전산품상계문세,단층출불궁적악의대마의연불능완전피검측출래,병차악의대마특정적검측회도치계통적처리속도월래월만,영향료검측공작적효솔。침대저일문제,문장제출료이이상검측규칙정련특정검측적방식,타파료전통적일조혹자다조규칙대응일조악의대마적검측모식,이Apriori적관련규칙분석산법적우세취재우가이재악의대마발현지전취진행이상검측,경위고효화정준。