首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--一般性问题论文--安全保密论文

基于内核对象行为的恶意代码检测方法及其本体表示

摘要第4-5页
ABSTRACT第5页
第1章 绪论第8-14页
    1.1 研究背景和意义第8-9页
    1.2 国内外相关研究现状第9-12页
    1.3 本文主要工作第12-13页
    1.4 本文组织结构第13-14页
第2章 恶意代码相关技术介绍第14-22页
    2.1 恶意代码分析技术第14-16页
        2.1.1 静态恶意代码分析技术第14-15页
        2.1.2 动态恶意代码分析技术第15-16页
    2.2 动态污点分析技术第16-18页
        2.2.1 动态污点分析技术的介绍及原理第16-17页
        2.2.2 动态二进制分析组件TEMU第17-18页
    2.3 本体介绍第18-21页
        2.3.1 本体的起源和发展第18-19页
        2.3.2 本体描述语言第19-20页
        2.3.3 恶意代码领域本体第20-21页
    2.4 本章小结第21-22页
第3章 内核对象行为分析与本体构建第22-49页
    3.1 内核对象信息的获取第22-28页
        3.1.1 内核对象的定义第22-23页
        3.1.2 内核对象获取环境的搭建第23-26页
        3.1.3 内核对象属性的获取第26-28页
    3.2 内核对象行为图的构建第28-36页
        3.2.1 内核对象依赖关系的获取第28-29页
        3.2.2 内核对象行为图的介绍第29-31页
        3.2.3 内核对象行为图的构建第31-34页
        3.2.4 内核对象行为图的剪枝第34-36页
    3.3 本体的构建第36-48页
        3.3.1 本体的结构第36-40页
        3.3.2 最大公共行为超图及加权最小公共超图第40-42页
        3.3.3 本体构建规则第42-43页
        3.3.4 恶意代码检测规则第43-45页
        3.3.5 最大公共行为超图本体构建与检测第45-46页
        3.3.6 加权最小公共超图本体构建与检测第46-48页
    3.4 本章小结第48-49页
第4章 实验结果与分析第49-66页
    4.1 实验数据介绍第49-50页
    4.2 恶意代码检测实验第50-57页
        4.2.1 实验说明第50-51页
        4.2.2 实验结果与分析第51-53页
        4.2.3 家族行为规则分析第53-56页
        4.2.4 实验系统性能分析第56-57页
    4.3 恶意代码检测对比实验第57-65页
        4.3.1 与系统调用方法的对比分析第57-61页
        4.3.2 与系统调用对象方法的对比分析第61-65页
    4.4 本章小结第65-66页
结论第66-67页
参考文献第67-71页
攻读硕士学位期间发表的论文及其它成果第71-73页
致谢第73页

论文共73页,点击 下载论文
上一篇:遗嘱信托法律制度研究
下一篇:论国际商事仲裁裁决的执行