《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 設(shè)計應(yīng)用 > 計算機程序基因技術(shù)初探
計算機程序基因技術(shù)初探
2020年信息技術(shù)與網(wǎng)絡(luò)安全第1期
蘇宏,丁建偉,陳周國
(中國電子科技集團公司第三十研究所保密通信重點實驗室,四川 成都 610041)
摘要: 計算機程序基因技術(shù)是在惡意程序不斷演化與檢測識別技術(shù)的對抗博弈中發(fā)展起來的,傳統(tǒng)的惡意程序檢測技術(shù)已難以應(yīng)對惡意程序的快速動態(tài)增長趨勢,計算機程序基因技術(shù)開啟了惡意程序檢測分析的一個新的思路,從匯編指令層中萃取出計算機程序的真實行為意圖,從而對程序進行分析和識別。根據(jù)給出的計算機程序基因的定義以及提取方法,可以找出計算機程序最本原的特征,有效提高新型的或變種的惡意程序的分析和檢測效率。
中圖分類號:TP309
文獻標識碼:A
DOI: 10.19358/j.issn.2096-5133.2020.01.004
引用格式:蘇宏,丁建偉,陳周國。計算機程序基因技術(shù)初探[J]。信息技術(shù)與網(wǎng)絡(luò)安全,2020,39(1):19-23.
A study of computer program genetic technology
Su Hong,Ding Jianwei,Chen Zhouguo
(Science and Technology on Communication Security Laboratory 30th Research   Institute of China Electronics Technology Group Corporation,Chengdu 610041,China)
Abstract: Computer program genetic technology is developed in the confrontation game between the evolution of malicious programs and the detection and recognition technology.Traditional malicious program detection technology has been difficult to cope with the rapid and dynamic growth trend of malicious programs. Computer program genetic technology finds a new way for malicious program detection and analysis, by extracting the real behavior intention of the computer program from the assembly instruction layer so as to analyze and identify it.This paper gives the definition of the computer program gene and the method of extracting the computer program gene. In this way, the most original characteristics of the computer program can be found out. The analysis and detection can be improved effectively for the new malicious programs or the variant of malicious programs.
Key words : static analysis;dynamic analysis;program gene;basic block

0     研究背景

  隨著網(wǎng)絡(luò)和計算機技術(shù)日益滲透到人類社會生活的方方面面,人們在享受網(wǎng)絡(luò)和計算機所帶來的便捷與高效的同時,也不斷受到網(wǎng)絡(luò)安全問題所帶來的困擾。當前,網(wǎng)絡(luò)安全面臨的最主要威脅之一便是惡意程序的侵擾,從目前公布的網(wǎng)絡(luò)安全事件分析報告可以看出,幾乎所有的安全事件最終都可以歸結(jié)于惡意程序的生產(chǎn)、傳播和爆發(fā)。因此,惡意程序的檢測和識別成為了重要的網(wǎng)絡(luò)關(guān)鍵技術(shù),也是維護計算機和網(wǎng)絡(luò)等信息基礎(chǔ)設(shè)施正常運行的必備手段。

  惡意程序是指一種用于破壞計算機正常運行、內(nèi)嵌各種用戶未知的異常操作如收集敏感信息、非法訪問各種資源等的計算機可執(zhí)行代碼。根據(jù)惡意程序攻擊形式,大致分為:病毒(Viruses)、木馬(Trojan horses)、蠕蟲(Worms)、僵尸(Worpse)、間諜軟件(Spyware)、后門程序(Backdoor)、邏輯炸彈(Logic bombs)等。近年來,惡意代碼的肆意傳播已經(jīng)嚴重威脅到計算機等網(wǎng)絡(luò)基礎(chǔ)設(shè)施的安全,惡意代碼的攻擊手段復(fù)雜多變,其攻擊方式可以通過組合變換,使得惡意代碼的攻擊強度和隱蔽性得到顯著增強,讓殺毒軟件防不勝防。



本文詳細內(nèi)容請下載:http://www.xxav2194.com/resource/share/2000003097




作者信息:

蘇宏,丁建偉,陳周國

(中國電子科技集團公司第三十研究所保密通信重點實驗室,四川 成都 610041)



此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
主站蜘蛛池模板: 国产成人最新毛片基地| 思思久久99热只有精品| 亚洲精品国产精品乱码视色 | 最近高清中文在线国语字幕| 全黄裸片一29分钟免费真人版| 亚洲sss综合天堂久久久| 女人16一毛片| 久久久精品人妻一区二区三区四 | 91av在线导航| 成人18xxxx网站| 久久精品人人做人人爽电影| 欧美老人巨大xxxx做受视频 | 啄木乌欧美一区二区三区| h视频在线观看免费| 天堂中文字幕在线| 中文无码精品一区二区三区| 最近新免费韩国视频资源| 亚洲综合五月天欧美| 美女bbbb精品视频| 国产天堂在线观看| 18禁止看的免费污网站| 天堂网2018| 中文字幕一区二区在线播放| 日韩欧美中文字幕出| 亚洲国产欧美91| 爱情鸟第一论坛com高清免费| 啊轻点灬大ji巴太粗太长了h | 美女主动张腿让男人桶| 国产女人18毛片水真多| 青青操视频在线免费观看| 在线播放真实国产乱子伦| 一级毛片a免费播放王色| 日本三级香港三级人妇99| 乱淫片免费影院观看| 欧美极品少妇无套实战| 你是我的城池营垒免费观看完整版| 色一乱一伦一图一区二区精品| 国产成人一区二区三区高清 | 2022韩国最新三级伦理在线观看| 婷婷社区五月天| 中文精品无码中文字幕无码专区|