%0 Journal Article
%T Novel virus active defense technique and detection algorithm
一种新型病毒主动防御技术与检测算法
%A CHEN Xu-hao
%A WANG Zhi-ying
%A REN Jiang-chun
%A ZHENG Zhong
%A HUANG He
%A
陈顼颢
%A 王志英
%A 任江春
%A 郑重
%A 黄訸
%J 计算机应用研究
%D 2010
%I
%X 在已有的病毒行为分析和模式识别技术的基础上,提出以用户行为模式为核心的主动防御策略,即识别用户的正常行为模式,在检测到异常行为时,判断出系统是否遭受到了恶意攻击。这种策略不依赖于恶意程序的繁衍和变迁,可以使防御技术不受制于恶意程序。对该防御策略进行了实现,并在虚拟执行环境下进行了实验,实验结果表明,该策略对未知病毒有较高的识别度。
%K behavior pattern
%K active defense
%K pattern recognition
%K virtual execution
行为模式
%K 主动防御
%K 模式识别
%K 虚拟执行
%U http://www.alljournals.cn/get_abstract_url.aspx?pcid=5B3AB970F71A803DEACDC0559115BFCF0A068CD97DD29835&cid=8240383F08CE46C8B05036380D75B607&jid=A9D9BE08CDC44144BE8B5685705D3AED&aid=A14420167114F35AC7446F682007F04A&yid=140ECF96957D60B2&vid=DB817633AA4F79B9&iid=B31275AF3241DB2D&sid=BA00AECF27E5F3A6&eid=D9E727AAB71FE4BA&journal_id=1001-3695&journal_name=计算机应用研究&referenced_num=1&reference_num=10