《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 計算機程序基因技術初探
計算機程序基因技術初探
2020年信息技術與網絡安全第1期
蘇宏,丁建偉,陳周國
(中國電子科技集團公司第三十研究所保密通信重點實驗室,四川 成都 610041)
摘要: 計算機程序基因技術是在惡意程序不斷演化與檢測識別技術的對抗博弈中發展起來的,傳統的惡意程序檢測技術已難以應對惡意程序的快速動態增長趨勢,計算機程序基因技術開啟了惡意程序檢測分析的一個新的思路,從匯編指令層中萃取出計算機程序的真實行為意圖,從而對程序進行分析和識別。根據給出的計算機程序基因的定義以及提取方法,可以找出計算機程序最本原的特征,有效提高新型的或變種的惡意程序的分析和檢測效率。
中圖分類號:TP309
文獻標識碼:A
DOI: 10.19358/j.issn.2096-5133.2020.01.004
引用格式:蘇宏,丁建偉,陳周國。計算機程序基因技術初探[J]。信息技術與網絡安全,2020,39(1):19-23.
A study of computer program genetic technology
Su Hong,Ding Jianwei,Chen Zhouguo
(Science and Technology on Communication Security Laboratory 30th Research   Institute of China Electronics Technology Group Corporation,Chengdu 610041,China)
Abstract: Computer program genetic technology is developed in the confrontation game between the evolution of malicious programs and the detection and recognition technology.Traditional malicious program detection technology has been difficult to cope with the rapid and dynamic growth trend of malicious programs. Computer program genetic technology finds a new way for malicious program detection and analysis, by extracting the real behavior intention of the computer program from the assembly instruction layer so as to analyze and identify it.This paper gives the definition of the computer program gene and the method of extracting the computer program gene. In this way, the most original characteristics of the computer program can be found out. The analysis and detection can be improved effectively for the new malicious programs or the variant of malicious programs.
Key words : static analysis;dynamic analysis;program gene;basic block

0     研究背景

  隨著網絡和計算機技術日益滲透到人類社會生活的方方面面,人們在享受網絡和計算機所帶來的便捷與高效的同時,也不斷受到網絡安全問題所帶來的困擾。當前,網絡安全面臨的最主要威脅之一便是惡意程序的侵擾,從目前公布的網絡安全事件分析報告可以看出,幾乎所有的安全事件最終都可以歸結于惡意程序的生產、傳播和爆發。因此,惡意程序的檢測和識別成為了重要的網絡關鍵技術,也是維護計算機和網絡等信息基礎設施正常運行的必備手段。

  惡意程序是指一種用于破壞計算機正常運行、內嵌各種用戶未知的異常操作如收集敏感信息、非法訪問各種資源等的計算機可執行代碼。根據惡意程序攻擊形式,大致分為:病毒(Viruses)、木馬(Trojan horses)、蠕蟲(Worms)、僵尸(Worpse)、間諜軟件(Spyware)、后門程序(Backdoor)、邏輯炸彈(Logic bombs)等。近年來,惡意代碼的肆意傳播已經嚴重威脅到計算機等網絡基礎設施的安全,惡意代碼的攻擊手段復雜多變,其攻擊方式可以通過組合變換,使得惡意代碼的攻擊強度和隱蔽性得到顯著增強,讓殺毒軟件防不勝防。



本文詳細內容請下載:http://www.jysgc.com/resource/share/2000003097




作者信息:

蘇宏,丁建偉,陳周國

(中國電子科技集團公司第三十研究所保密通信重點實驗室,四川 成都 610041)



此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 男人的天堂色偷偷| 亚洲精品一二区| 成人区人妻精品一区二区不卡 | 亚洲色成人网一二三区| 精品欧美一区二区在线观看| 国产人成精品香港三级古代| 成人浮力影院免费看| 国产精品入口麻豆完整版| 992tv国产人成在线观看| 女人18毛片黄| 一级黄色香蕉视频| 无人在线观看视频高清视频8| 久久精品国产69国产精品亚洲| 欧美人与性动交α欧美精品图片| 亚洲熟女乱色一区二区三区| 狠狠做深爱婷婷综合一区| 冬日恋歌国语版20集中文版| 老司机在线精品| 国产乱妇乱子在线播视频播放网站| 国产caowo13在线观看一女4男| 国产精品99久久不卡| 521a成v视频网站在线入口| 在线观看免费国产视频| www..99557c..com| 性伦片美国刺激片在线观看| 中文字幕日本电影| 无码人妻一区二区三区免费n鬼沢| 久久国产精品免费看| 日韩欧美aⅴ综合网站发布| 亚洲AV无码一区二区二三区软件| 欧美中日韩在线| 亚洲校园春色小说| 欧美色视频日本| 亚洲精品一卡2卡3卡四卡乱码| 激情内射日本一区二区三区 | 在线观看福利网站| 国产精品美女久久久m| 538国产视频| 国产精品无码一区二区在线观一 | 2021国产成人午夜精品| 国产精品乳摇在线播放|