期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
基于分类的未知病毒检测方法研究 被引量:4
1
作者 余晓姿 马兆丰 +1 位作者 钮心忻 杨义先 《信息网络安全》 2012年第11期48-51,共4页
文章提出了一种以PE文件静态信息作为特征,通过分类来对未知病毒进行检测的方法。采用初始聚类中心优化的K-means聚类算法实现对病毒文件的相似度检测,无需运行PE文件即可判定是否为病毒。该方法可以克服病毒特征码扫描技术无法识别未... 文章提出了一种以PE文件静态信息作为特征,通过分类来对未知病毒进行检测的方法。采用初始聚类中心优化的K-means聚类算法实现对病毒文件的相似度检测,无需运行PE文件即可判定是否为病毒。该方法可以克服病毒特征码扫描技术无法识别未知病毒的缺点,且相对于API序列检测方法免去了对文件进行脱壳等复杂操作,明显提高了检测速度。实验结果表明分类检测方法具有较好的准确性,有一定的应用价值。 展开更多
关键词 信息安全 文件静态信息 K均值算法 未知病毒检测
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部