中文

基于硬件的恶意软件检测方法综述

密码学与安全 2024-04-19 v2

摘要

本文深入探讨计算机安全的动态格局,其中恶意软件构成首要威胁。我们的焦点是对近期有前景的基于硬件的恶意软件检测方法的引人探究。借助硬件性能计数器和机器学习能力,基于硬件的恶意软件检测方法带来了实时检测、对代码变异的鲁棒性、最小性能开销、防保护禁用以及成本效益等显著优势。通过一个通用的基于硬件的检测框架,我们细致分析该方法,阐明塑造其轮廓的最常用方法、算法、工具和数据集。本综述不仅是资深专家的资源,也是进入恶意软件检测领域的友好起点。然而,基于硬件事件检测恶意软件仍存在挑战。我们致力于提升准确性的迫切需求以及解决剩余分类错误的策略。讨论延伸至设计软硬件混合方法以实现协同效能、硬件监控单元的必要增强,以及更好地理解硬件事件与恶意软件应用之间的关联。

关键词

引用

@article{arxiv.2303.12525,
  title  = {A survey on hardware-based malware detection approaches},
  author = {Cristiano Pegoraro Chenet and Alessandro Savino and Stefano Di Carlo},
  journal= {arXiv preprint arXiv:2303.12525},
  year   = {2024}
}