• 综合
  • 标题
  • 关键词
  • 摘要
  • 学者
  • 期刊-刊名
  • 期刊-ISSN
  • 会议名称
搜索

作者:

张跃骞 (张跃骞.) | 何泾沙 (何泾沙.) (学者:何泾沙)

收录:

CQVIP PKU CSCD

摘要:

针对Windows环境下恶意程序数量众多且难以判别的情况,为了改善和提高对恶意程序的识别能力和效果,结合程序行为分析和机器学习技术,设计了一个恶意程序的检测系统.通过对所采集的程序样本集进行动态分析,提取出其两类系统调用序列作为样本特征,以此作为输入数据,对机器学习分类器进行监督式学习训练,使其能够对恶意行为和正常行为进行区分,并可以对于未知程序的性质做出判定,可以高效地识别出恶意程序.结果表明,可以通过较短时间的训练即可到达较为满意的判定能力,也表明了机器学习对于程序行为性质判定方面具有广泛的应用前景.

关键词:

分类器 恶意程序 机器学习 系统调用

作者机构:

  • [ 1 ] [张跃骞]北京工业大学
  • [ 2 ] [何泾沙]北京工业大学

通讯作者信息:

电子邮件地址:

查看成果更多字段

相关关键词:

来源 :

重庆邮电大学学报(自然科学版)

ISSN: 1673-825X

年份: 2014

期: 6

卷: 26

页码: 778-784

被引次数:

WoS核心集被引频次: 0

SCOPUS被引频次:

ESI高被引论文在榜: 0 展开所有

万方被引频次: 5

中文被引频次:

近30日浏览量: 3

归属院系:

在线人数/总访问数:1214/2988618
地址:北京工业大学图书馆(北京市朝阳区平乐园100号 邮编:100124) 联系我们:010-67392185
版权所有:北京工业大学图书馆 站点建设与维护:北京爱琴海乐之技术有限公司