基于API函数与参数的恶意软件行为检测:高效识别策略
需积分: 9 19 浏览量
更新于2024-09-07
收藏 1.08MB PDF 举报
该篇论文研究了一种创新的恶意软件行为检测方法,其核心在于结合API函数及其输入参数进行分析。通常,恶意软件检测依赖于对程序行为的监控,而这篇研究者提出了一种更为精细的特征提取策略。API(应用程序编程接口)函数调用名和参数是程序执行过程中的关键指标,它们能够提供关于软件行为的深入洞察。
论文首先定义了一个基于信息论的熵概念,即恶意代码信息增益值,这是用来度量API函数及其参数对于区分恶意软件和良性软件的重要性的量化指标。通过计算这些特征在区分两者时的信息增益,研究者可以筛选出那些具有较高识别率的特征,这样既能减少特征的数量,又可以缩短分析时间,提高检测效率。
实验结果表明,这种方法相较于传统的基于API序列的识别算法,其优点显著。因为使用了较少的关键特征,不仅减少了误报和漏报的可能性,而且整体性能更加优越。这对于恶意软件的实时检测和分类有着重要的实践意义,因为它能在保障准确性的同时,简化分析流程,适应不断变化的威胁环境。
此外,论文作者团队由多个领域的专家组成,包括信息安全、网络安全、计算机病毒、电力系统自动化、通信工程和数据挖掘等多个方向的研究人员,这体现了跨学科合作在信息安全研究中的重要性。他们的研究工作得到了国家自然科学基金的支持,进一步证明了这一方法的学术价值和实际应用潜力。
总结来说,这篇论文提供了一种新颖的恶意软件检测策略,利用API函数调用名、输入参数以及信息增益值的综合分析,有效提高了检测的精确性和效率,对网络安全领域有重要的理论贡献和实用价值。
2010-09-03 上传
2019-09-20 上传
2023-07-28 上传
2023-05-05 上传
2023-07-14 上传
2023-11-30 上传
2023-05-28 上传
2024-11-03 上传
2023-06-10 上传
weixin_39841848
- 粉丝: 512
- 资源: 1万+
最新资源
- serverless-inference:无服务器架构的神经网络推理
- 行业资料-电子功用-具有宽透镜且用于小发射点尺寸的电子装置的说明分析.rar
- IOS应用源码Demo-很炫的底部导航-毕设学习.zip
- mysql-crud-oop-class-php:MySQL CRUD 类 PHP
- ML_NBA_Predictions:使用机器学习模型预测NBA结果
- 中国风鼠年边框模板矢量
- 基于java-188_基于VUE.js的保护环境的App的开发与实现-源码.zip
- IOS应用源码Demo-利用OpenGL固定流水线绘制球体OpenGLTest-毕设学习.zip
- finance-mock:finance-mock是一个模拟HTTP服务器,它生成类似于实际远程源的API响应。 它可用于使测试套件更快,更省力
- 摄影教程及手机摄影 共11.2g
- SSLogger:SSLogger是一个很简单的,轻量级的iOS日志记录工具
- 行业资料-电子功用-具有定子和转子的电动机的说明分析.rar
- BankSampahMobile:基于 HTML、PHP 和 JQuery Mobile 的移动设备垃圾银行应用
- 基于Java的小区物业管理系统源码.zip
- 商务几何背景矢量素材
- IgniteNode-Testes:点火节点步道-第四章