首页 | 官方网站   微博 | 高级检索  
     

基于语义的恶意代码行为特征提取及检测方法
引用本文:王蕊,冯登国,杨轶,苏璞睿.基于语义的恶意代码行为特征提取及检测方法[J].软件学报,2012,23(2):378-393.
作者姓名:王蕊  冯登国  杨轶  苏璞睿
作者单位:1. 中国科学院研究生院,北京 100049;信息安全国家重点实验室(中国科学院信息工程研究所),北京 100029
2. 中国科学院研究生院,北京 100049;中国科学院软件研究所,北京 100190
3. 中国科学院软件研究所,北京,100190
基金项目:国家自然科学基金,国家高技术研究发展计划(863)
摘    要:提出一种基于语义的恶意代码行为特征提取及检测方法,通过结合指令层的污点传播分析与行为层的语义分析,提取恶意代码的关键行为及行为间的依赖关系;然后,利用抗混淆引擎识别语义无关及语义等价行为,获取具有一定抗干扰能力的恶意代码行为特征.在此基础上,实现特征提取及检测原型系统.通过对多个恶意代码样本的分析和检测,完成了对该系统的实验验证.实验结果表明,基于上述方法提取的特征具有抗干扰能力强等特点,基于此特征的检测对恶意代码具有较好的识别能力.

关 键 词:恶意代码  语义  行为特征提取  恶意代码检测
收稿时间:2010/4/12 0:00:00
修稿时间:2010/9/10 0:00:00

Semantics-Based Malware Behavior Signature Extraction and Detection Method
WANG Rui,FENG Deng-Guo,YANG Yi and SU Pu-Rui.Semantics-Based Malware Behavior Signature Extraction and Detection Method[J].Journal of Software,2012,23(2):378-393.
Authors:WANG Rui  FENG Deng-Guo  YANG Yi and SU Pu-Rui
Affiliation:1(Graduate University,The Chinese Academy of Sciences,Beijing 100049,China) 2(State Key Laboratory of Information Security(Institute of Information Engineering,The Chinese Academy of Sciences),Beijing 100029,China) 3(Institute of Software,The Chinese Academy of Sciences,Beijing 100190,China)
Abstract:This paper proposes a semantic-based approach to malware behavioral signature extraction and detection.This approach extracts critical malware behaviors as well as dependencies among these behaviors,integrating instruction-level taint analysis and behavior-level semantics analysis.Then,it acquires anti-interference malware behavior signatures using anti-obfuscation engine to identify semantic irrelevance and semantically equivalence.Further,a prototype system based on this signature extraction and detection approach is developed and evaluated by multiple malware samples.Experimental results have demonstrated that the malware signatures extracted show good ability to anti obfuscation and the detection based on theses signatures could recognize malware variants effectively.
Keywords:malware  semantics  behavior signature extraction  malware detection
本文献已被 CNKI 万方数据 等数据库收录!
点击此处可从《软件学报》浏览原始摘要信息
点击此处可从《软件学报》下载全文
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司    京ICP备09084417号-23

京公网安备 11010802026262号