期刊
  出版年
  关键词
结果中检索 Open Search
Please wait a minute...
选择: 显示/隐藏图片
1. 基于图标相似性分析的恶意代码检测方法
杨萍, 赵冰, 舒辉
计算机应用    2019, 39 (6): 1728-1734.   DOI: 10.11772/j.issn.1001-9081.2018112259
摘要484)      PDF (1200KB)(313)    收藏
据统计,在大量的恶意代码中,有相当大的一部分属于诱骗型的恶意代码,它们通常使用与常用软件相似的图标来伪装自己,通过诱骗点击达到传播和攻击的目的。针对这类诱骗型的恶意代码,鉴于传统的基于代码和行为特征的恶意代码检测方法存在的效率低、代价高等问题,提出了一种新的恶意代码检测方法。首先,提取可移植的执行体(PE)文件图标资源信息并利用图像哈希算法进行图标相似性分析;然后,提取PE文件导入表信息并利用模糊哈希算法进行行为相似性分析;最后,采用聚类和局部敏感哈希的算法进行图标匹配,设计并实现了一个轻量级的恶意代码快速检测工具。实验结果表明,该工具对恶意代码具有很好的检测效果。
参考文献 | 相关文章 | 多维度评价
2. 领域需求差异分析方法与应用研究
王筠 郭莹 杨萍 杨美红
计算机应用    2010, 30 (8): 2177-2180.  
摘要331)      PDF (855KB)(1045)    收藏
领域信息源的发展变化是推动领域需求不断演进的源泉,已有的领域分析方法中却鲜有对领域需求演变过程和如何演变进行分析的说明。因此,提出了一种领域需求差异分析方法,主要用于对特定领域的需求演变进行分析。该方法借助领域原型系统获取并分析领域需求现状与目标之间的差异问题,从而得到领域需求演进过程需要关注的问题域,并以此为依据建立领域需求演进模型。该方法在银行核心业务领域的需求分析过程中进行了实际应用,充分验证了该方法的有效性。
相关文章 | 多维度评价