通信学报
通信學報
통신학보
JOURNAL OF CHINA INSTITUTE OF COMMUNICATIONS
2014年
8期
125-136
,共12页
韩晓光%曲武%姚宣霞%郭长友%周芳
韓曉光%麯武%姚宣霞%郭長友%週芳
한효광%곡무%요선하%곽장우%주방
网络安全%恶意代码变种检测%纹理指纹%空间相似性检索
網絡安全%噁意代碼變種檢測%紋理指紋%空間相似性檢索
망락안전%악의대마변충검측%문리지문%공간상사성검색
network security%malware variants detection%texture fingerprint%spatial similarity retrieval
提出一种基于纹理指纹的恶意代码特征提取及检测方法,通过结合图像分析技术与恶意代码变种检测技术,将恶意代码映射为无压缩灰阶图片,基于纹理分割算法对图片进行分块,使用灰阶共生矩阵算法提取各个分块的纹理特征,并将这些纹理特征作为恶意代码的纹理指纹;然后,根据样本的纹理指纹,建立纹理指纹索引结构;检测阶段通过恶意代码纹理指纹块生成策略,采用加权综合多分段纹理指纹相似性匹配方法检测恶意代码变种和未知恶意代码;在此基础上,实现恶意代码的纹理指纹提取及检测原型系统.通过对6种恶意代码样本数据集的分析和检测,完成了对该系统的实验验证.实验结果表明,基于上述方法提取的特征具有检测速度快、精度高等特点,并且对恶意代码变种具有较好的识别能力.
提齣一種基于紋理指紋的噁意代碼特徵提取及檢測方法,通過結閤圖像分析技術與噁意代碼變種檢測技術,將噁意代碼映射為無壓縮灰階圖片,基于紋理分割算法對圖片進行分塊,使用灰階共生矩陣算法提取各箇分塊的紋理特徵,併將這些紋理特徵作為噁意代碼的紋理指紋;然後,根據樣本的紋理指紋,建立紋理指紋索引結構;檢測階段通過噁意代碼紋理指紋塊生成策略,採用加權綜閤多分段紋理指紋相似性匹配方法檢測噁意代碼變種和未知噁意代碼;在此基礎上,實現噁意代碼的紋理指紋提取及檢測原型繫統.通過對6種噁意代碼樣本數據集的分析和檢測,完成瞭對該繫統的實驗驗證.實驗結果錶明,基于上述方法提取的特徵具有檢測速度快、精度高等特點,併且對噁意代碼變種具有較好的識彆能力.
제출일충기우문리지문적악의대마특정제취급검측방법,통과결합도상분석기술여악의대마변충검측기술,장악의대마영사위무압축회계도편,기우문리분할산법대도편진행분괴,사용회계공생구진산법제취각개분괴적문리특정,병장저사문리특정작위악의대마적문리지문;연후,근거양본적문리지문,건립문리지문색인결구;검측계단통과악의대마문리지문괴생성책략,채용가권종합다분단문리지문상사성필배방법검측악의대마변충화미지악의대마;재차기출상,실현악의대마적문리지문제취급검측원형계통.통과대6충악의대마양본수거집적분석화검측,완성료대해계통적실험험증.실험결과표명,기우상술방법제취적특정구유검측속도쾌、정도고등특점,병차대악의대마변충구유교호적식별능력.