10.3969/j.issn.1674-9456.2014.08.007
一种基于Multi- Agent恶意代码行为捕获方案的设计与实现
恶意代码行为捕获是进行恶意代码行为分析,提高防御恶意代码能力的基础。当前,随着恶意代码技术的发展,恶意代码结构及其通信活动日益复杂,使得传统的恶意代码行为捕获技术难以有效应对恶意代码的攻击与破坏。如何更加有效地捕获恶意代码行为成了目前信息安全领域的研究热点。基于此目的,本文在充分利用Agent的自主性和适应性,实时采集目标系统的状态信息的基础上,提出了一种基于多Agent的恶意代码行为捕获方案,分析了其行为捕获流程,介绍了功能模块组成,并基于Windows平台实现了该方案,为下一步针对恶意代码分析及防御提供了良好的基础。
恶意代码、多智能体、行为捕获、行为知识库
TP393.08(计算技术、计算机技术)
2014-09-04(万方平台首次上网日期,不代表论文的发表时间)
共7页
19-24,41