基于分支序列距离的恶意代码分类
对新出现的恶意代码进行快速准确的分类有利于提高对它们的分析效率,从而缩短应急响应时间.提出了一种分支序列模型用来描述恶意代码对系统函数的调用行为,同时介绍了计算这种分支序列间距的算法,基于此距离采用kNN算法对恶意代码进行分类测试的结果表明,介绍的分支序列模型能更加有效地描述恶意代码对系统函数的调用行为,从而提高了对恶意代码的分类准确度.
分支序列、恶意代码、分类、kNN
44
TP309(计算技术、计算机技术)
2008-06-26(万方平台首次上网日期,不代表论文的发表时间)
共6页
52-57