您的位置: 专家智库 > >

海南省自然科学基金(610220)

作品数:1 被引量:2H指数:1
相关作者:李涛石元泉张瑜罗自强更多>>
相关机构:怀化学院四川大学海南师范大学更多>>
发文基金:国家自然科学基金海南省自然科学基金更多>>
相关领域:自动化与计算机技术更多>>

文献类型

  • 1篇中文期刊文章

领域

  • 1篇自动化与计算...

主题

  • 1篇人工免疫
  • 1篇人工免疫系统
  • 1篇免疫
  • 1篇免疫机理
  • 1篇反病毒
  • 1篇ROOTKI...
  • 1篇IRP
  • 1篇PACKET...

机构

  • 1篇海南师范大学
  • 1篇四川大学
  • 1篇怀化学院

作者

  • 1篇罗自强
  • 1篇张瑜
  • 1篇石元泉
  • 1篇李涛

传媒

  • 1篇清华大学学报...

年份

  • 1篇2012
1 条 记 录,以下是 1-1
排序方式:
基于免疫机理的Rootkits检测模型被引量:2
2012年
针对当前Rootkits类型的恶意代码数目剧增且隐匿于系统内核而使传统反病毒技术难以检测的问题,受生物免疫系统的启发,提出了一种基于免疫机理的Rootkits检测模型IMRD(immunity-inspired model for Rootkits detec-tion)。该模型将进程运行时在内核模式中所产生的动态IRP(I/O request packets)请求序列提取为抗原,将系统中干净正常的良性程序定义为自体,将已知的Rootkits恶意代码定义为非自体。通过对Rootkits恶意代码进程行为监控和家族基因分析来监视Rootkits恶意代码演化,通过疫苗接种、克隆选择、基因进化等方式来学习与进化识别未知Ro-otkits并提取它们的基因以更新抗体基因库。理论分析与实验表明:该模型对于未知Rootkits的检测率较高,误报率和漏报率较低。
张瑜李涛石元泉罗自强
关键词:人工免疫系统反病毒
共1页<1>
聚类工具0