中文

一种新的混合恶意软件检测技术通用分类法

密码学与安全 2009-09-29 v1

摘要

恶意软件是一种从宿主机复制并通过网络传播的恶意程序。它被认为是一种计算机攻击和入侵,可以在计算机上执行各种恶意活动。本文阐述了当前恶意软件检测技术的趋势,并确定了每种技术中用于改进入侵检测系统(IDS)中恶意软件检测的关键标准。我们从48项不同的研究中分析了若干现有技术,并回顾了恶意软件检测技术的能力标准。基于分析,我们提出了一种新的恶意软件检测技术通用分类法,命名为混合恶意软件检测技术(Hybrid MDT),该技术由混合签名与异常检测技术以及混合规范与异常检测技术组成,以弥补现有恶意软件检测技术在检测已知和未知攻击以及减少入侵发生前和发生期间误报方面的弱点。

关键词

引用

@article{arxiv.0909.4860,
  title  = {A New Generic Taxonomy on Hybrid Malware Detection Technique},
  author = {Y. Robiah and S. Siti Rahayu and M. Mohd Zaki and S. Shahrin and M. A. Faizal and R. Marliza},
  journal= {arXiv preprint arXiv:0909.4860},
  year   = {2009}
}

备注

6 pages IEEE format, International Journal of Computer Science and Information Security, IJCSIS 2009, ISSN 1947 5500, Impact Factor 0.423, http://sites.google.com/site/ijcsis/