10.3969/j.issn.1000-7024.2006.11.008
一种未知病毒智能检测系统的研究与实现
设计了一种用于检测未知计算机病毒的查毒系统,其检测引擎基于模糊模式识别的算法实现,检测过程中选用的特征向量是被测试程序所引用的API函数调用序列.该系统既可以实现对已知病毒的查杀,又可以对可疑程序行为进行分析评判,最终实现对未知病毒的识别.最后,收集了423个Windows PE格式的正常程序和209个病毒程序组成样本空间进行实验以测试系统的性能.
病毒检测、API函数、模式识别、模糊集
27
TP3(计算技术、计算机技术)
国家高技术研究发展计划863计划60373023;湖南省自然科学基金04JJ6032
2006-07-17(万方平台首次上网日期,不代表论文的发表时间)
共3页
1936-1938