首页 期刊 计算机科学 基于数据挖掘的多轨迹特征检测技术 【正文】

基于数据挖掘的多轨迹特征检测技术

作者:薛飞; 单征; 闫丽景; 范超 信息工程大学; 郑州450001; 数学工程与先进计算国家重点实验室; 郑州450001
行为轨迹   数据挖掘   特征库   阈值匹配  

摘要:针对现有恶意程序行为特征检测存在的不足,采用多轨迹检测方法,用文件操作、网络访问、内存资源访问的行为特征构建出三维恶意行为特征库。在构造投影数据库的过程中,结合AC自动机优化频繁序列查询,舍去不满足最小长度的频繁序列,得到改进的数据挖掘算法——Prefixspan-x,并将其应用于动态提取恶意软件行为特征库和阈值匹配,以克服静态反汇编方式获取软件行为轨迹时软件加壳、混淆带来的检测困难。实验结果表明,基于数据挖掘的多轨迹特征检测技术具有较高的准确率和较低的漏报率。

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

学术咨询 免费咨询 杂志订阅