一种基于控制流的程序行为扩展模型
, PP. 2841-2850
Keywords: 程序行为模型,异常检测,控制流,不变性约束,系统调用
Abstract:
提出一种基于控制流的程序行为扩展模型empda(extendedmodelbasedonpushdownautomaton).对控制流模型加入不变性约束扩展,该模型能够表达程序正常运行时所应保持的不变性质约束,增强了模型的监控能力;通过以实际应用区分系统调用重要性,将模型划分为核心模型和辅助模型,以降低模型整体消耗,提高模型学习效率.实验结果表明,该扩展模型较之原模型有更好的覆盖速度、误报率以及检测能力.
Full-Text