基于本体的恶意软件检测方法

高一鹏, 黄永忠

桂林电子科技大学学报 ›› 2023, Vol. 43 ›› Issue (03) : 246 -251.

PDF
桂林电子科技大学学报 ›› 2023, Vol. 43 ›› Issue (03) : 246 -251. DOI: 10.16725/j.cnki.cn45-1351/tn.2023.03.003

基于本体的恶意软件检测方法

作者信息 +

Author information +
文章历史 +
PDF

摘要

恶意软件给当今的互联网带来了很多安全隐患,现有的很多恶意软件检测方法能够有效识别已知的恶意软件样本,但对于新的恶意样本变种识别效率较低,难以有效检测到新的恶意软件变种,于是提出一种基于本体的家族图聚类的恶意软件检测方法。首先通过配置沙箱对恶意样本行为信息进行提取,然后对生成报告做数据清洗,构造恶意软件的行为描述图,最后通过对已知恶意软件家族的行为图进行图聚类来构建家族行为描述图,并将获取的行为描述图中所有信息按照本体的构建规则构建恶意代码领域本体,分别描述对单独恶意样本个体的行为本体和图聚类后家族的行为本体,通过这种方式来进行恶意代码的检测分类。实验结果表明,与其他现有方法相比,本方法有效且更精确。

关键词

本体 / 沙箱 / 图聚类 / 恶意软件检测

Key words

引用本文

引用格式 ▾
高一鹏, 黄永忠 基于本体的恶意软件检测方法[J]. 桂林电子科技大学学报, 2023, 43(03): 246-251 DOI:10.16725/j.cnki.cn45-1351/tn.2023.03.003

登录浏览全文

4963

注册一个新账户 忘记密码

参考文献

AI Summary AI Mindmap
PDF

27

访问

0

被引

详细

导航
相关文章

AI思维导图

/