中国科技信息
中國科技信息
중국과기신식
CHINA SCIENCE AND TECHNOLOGY INFORMATION
2009年
19期
130,132
,共2页
恶意代码%数据包解析%语义框架%过滤机制
噁意代碼%數據包解析%語義框架%過濾機製
악의대마%수거포해석%어의광가%과려궤제
当前比较成熟的恶意代码检测方法是特征码检测法,它在网络恶意代码隐蔽性越来越好的趋势下已暴露出存在的弱点:病毒检测滞后于病毒感染.本文提出了一种基于语义的检测方法,在网络通信阶段对数据包进行语义过滤,在一定程度上解决了传统检测法存在的弊端.
噹前比較成熟的噁意代碼檢測方法是特徵碼檢測法,它在網絡噁意代碼隱蔽性越來越好的趨勢下已暴露齣存在的弱點:病毒檢測滯後于病毒感染.本文提齣瞭一種基于語義的檢測方法,在網絡通信階段對數據包進行語義過濾,在一定程度上解決瞭傳統檢測法存在的弊耑.
당전비교성숙적악의대마검측방법시특정마검측법,타재망락악의대마은폐성월래월호적추세하이폭로출존재적약점:병독검측체후우병독감염.본문제출료일충기우어의적검측방법,재망락통신계단대수거포진행어의과려,재일정정도상해결료전통검측법존재적폐단.