Title一种基于人工免疫和代码相关性的计算机病毒特征提取方法
Authors王维
张鹏涛
谭营
何新贵
Affiliation北京大学信息科学技术学院智能科学系
机器感知与智能教育部重点实验室
Keywords病毒检测
人工免疫
特征提取
代码相关性
连续一致匹配
Issue Date2011
Publisher计算机学报
Citation计算机学报.2011,(02),204-215.
Abstract现有的计算机病毒检测方法利用病毒特征码来检测病毒,已经不能适应病毒技术的发展,特别是其无法检测出病毒的新变种与未知病毒.受自然免疫系统的启发,该文提出了一种基于人工免疫的利用计算机病毒代码相关性的计算机病毒特征提取方法.这种特征提取方法在底层提取出与病毒相关的字节模式,在相对更高的层面上记录这些字节模式之间的共同作用信息,之后利用阴性选择算法提取出计算机病毒检测基因库,实现了对训练集上合法程序的完美记忆,从而保证了该文方法的误判率处于极低的水平.计算机病毒检测基因库在个体层上存储病毒样本,一个样本中储存了若干个不定长的基因,充分利用了同一个样本的不同基因代码之间的相关性.为了尽可能少地丢失有效...
URIhttp://hdl.handle.net/20.500.11897/22550
ISSN0254-4164
Appears in Collections:信息科学技术学院






License: See PKU IR operational policies.