基于攻击树的木马检测方法 基于攻击树的木马检测方法

基于攻击树的木马检测方法

  • 期刊名字:计算机工程与设计
  • 文件大小:
  • 论文作者:杨彦,黄皓
  • 作者单位:南京大学
  • 更新时间:2022-10-24
  • 下载次数:
论文简介

木马是以获取主机控制权和窃取信息为主要目的恶意程序,对网络安全和信息安全造成极大危害.研究并总结了木马攻击行为的规律,提出了一种通过静态分析PE文件采发现木马的方法.对现有的攻击树模型进行改进,设计了扩展攻击树模型,以此对木马攻击中常见的危险系统调用序列进行建模,将分析PE文件得到的API调用集合与建模得到的攻击树作匹配,来预测程序中可能存在的攻击行为,并能有效地区分木马文件和正常文件.

论文截图
版权:如无特殊注明,文章转载自网络,侵权请联系cnmhg168#163.com删除!文件均为网友上传,仅供研究和学习使用,务必24小时内删除。