基于多源信息融合的恶意代码同源及演化特性自动分析技术研究

基本信息
批准号:61003303
项目类别:青年科学基金项目
资助金额:19.00
负责人:唐勇
学科分类:
依托单位:中国人民解放军国防科技大学
批准年份:2010
结题年份:2013
起止时间:2011-01-01 - 2013-12-31
项目状态: 已结题
项目参与者:陈曙晖,刘波,董蕴源,王海龙,陆华彪,张静,李渊
关键词:
演化树同源与演化分析恶意代码多源信息融合家族树
结项摘要

恶意代码是当前最具破坏性和危害性的网络安全威胁之一。恶意代码的同源和演化特性描述了恶意代码从何而来、如何发展变化以及相互之间的关系,恶意代码同源和演化特性自动分析是检测和防范恶意代码的重要基础,也是计算机犯罪取证的重要手段。面对互联网环境中恶意代码的多样性、海量的恶意代码样本数量以及变形和多态等恶意代码自保护技术带来的巨大挑战,现有对恶意代码同源分析技术的初步研究远远不能满足实际的需要。本项目提出借鉴和利用生物信息学中同源与进化分析相关的算法与实现技术,基于多源信息融合开展恶意代码同源和演化特性自动分析技术的深入研究。项目将突破恶意代码多源信息的表示和融合分析、基于序列比对的同源分析、基于大规模网络比对的同源分析、面向海量样本的恶意代码演化树动态更新等关键技术,为深度了解和防范恶意代码以及计算机犯罪取证提供有效的技术手段和开源工具。

项目摘要

恶意代码分析是检测和防范恶意代码的重要基础。在反病毒领域的实际应用中,除了分析恶意代码的各种外部表现,还关心恶意代码在同源演化方面的内在特性,包括恶意代码从何而来、如何发展变化以及相互之间的关系等。目前仅有少量专门针对恶意代码同源与演化分析技术的研究。.本项目提出借鉴和利用生物信息学中同源与进化分析相关的算法与实现技术,围绕恶意代码同源和演化特性自动分析的若干关键技术开展了深入研究,主要包括:恶意代码行为分析和挖掘;基于恶意代码序列信息的同源分析;基于恶意代码图信息的同源分析;恶意代码特征自动提取;网络恶意代码协同识别与特征提取技术等。.首先,在恶意代码行为分析和挖掘技术方面,针对特征值会被恶意代码编写者故意篡改的问题,提出了基于缺失ELM 的对抗型加壳恶意代码检测算法;提出了两种方法分别解决恶意代码抵抗模拟分析环境和调试执行环境的问题;针对片面的动态分析结果使得理解和刻画目标样本的恶意行为不精确,提出了代码结构与执行行为相结合的恶意代码执行行为挖掘方法。.其次,在基于恶意代码序列信息的同源分析方面,研究了基于IDA的恶意代码静态信息提取技术,设计了恶意代码静态信息的规范化描述,研究了基于编码转化的生物学同源分析算法和工具的利用技术,设计实现了基于系统函数调用序列的同源分析方法。.第三,在基于恶意代码图信息的同源分析方面,提出了一种恶意代码函数调用图相似性度量方法SDMFG,基于 SDMFG 度量方法设计了一种恶意代码函数调用图相似性比对算法,设计实现了基于恶意代码函数调用图的恶意代码系统发生树构建方法。.第四,在恶意代码特征自动提取技术方面,提出了面向真实蠕虫流量的正则表达式特征自动提取算法,提出了攻击特征树的概念以及增量式攻击特征树生成方法。.最后,在网络恶意代码协同识别与特征提取技术方面,提出了一种基于资源操作约束的恶意代码行为特征描述机制,提出了一种全局融合的恶意代码行为特征协同提取方法,提出了一个主机与网络合作的、可抵抗混淆技术的、可扩展的、能够识别各种复杂恶意代码组的协同识别系统。.本课题上述研究可以为未来恶意代码自动同源和演化分析的设计与实现奠定坚实的理论和技术基础,具有重要的理论意义和应用价值。

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

演化经济地理学视角下的产业结构演替与分叉研究评述

演化经济地理学视角下的产业结构演替与分叉研究评述

DOI:10.15957/j.cnki.jjdl.2016.12.031
发表时间:2016
2

玉米叶向值的全基因组关联分析

玉米叶向值的全基因组关联分析

DOI:
发表时间:
3

正交异性钢桥面板纵肋-面板疲劳开裂的CFRP加固研究

正交异性钢桥面板纵肋-面板疲劳开裂的CFRP加固研究

DOI:10.19713/j.cnki.43-1423/u.t20201185
发表时间:2021
4

硬件木马:关键问题研究进展及新动向

硬件木马:关键问题研究进展及新动向

DOI:
发表时间:2018
5

基于SSVEP 直接脑控机器人方向和速度研究

基于SSVEP 直接脑控机器人方向和速度研究

DOI:10.16383/j.aas.2016.c150880
发表时间:2016

唐勇的其他基金

批准号:81373735
批准年份:2013
资助金额:75.00
项目类别:面上项目
批准号:20932008
批准年份:2009
资助金额:180.00
项目类别:重点项目
批准号:20472108
批准年份:2004
资助金额:23.00
项目类别:面上项目
批准号:40903027
批准年份:2009
资助金额:20.00
项目类别:青年科学基金项目
批准号:41373024
批准年份:2013
资助金额:85.00
项目类别:面上项目
批准号:81871073
批准年份:2018
资助金额:56.00
项目类别:面上项目
批准号:30970488
批准年份:2009
资助金额:29.00
项目类别:面上项目
批准号:61472437
批准年份:2014
资助金额:82.00
项目类别:面上项目
批准号:71171056
批准年份:2011
资助金额:42.00
项目类别:面上项目
批准号:41773053
批准年份:2017
资助金额:68.00
项目类别:面上项目
批准号:20172066
批准年份:2001
资助金额:19.00
项目类别:面上项目
批准号:20672131
批准年份:2006
资助金额:40.00
项目类别:面上项目
批准号:30440082
批准年份:2004
资助金额:8.00
项目类别:专项基金项目
批准号:90709032
批准年份:2007
资助金额:34.00
项目类别:重大研究计划
批准号:21432011
批准年份:2014
资助金额:350.00
项目类别:重点项目
批准号:20942401
批准年份:2009
资助金额:4.00
项目类别:专项基金项目
批准号:41476048
批准年份:2014
资助金额:98.00
项目类别:面上项目
批准号:81000529
批准年份:2010
资助金额:21.00
项目类别:青年科学基金项目
批准号:81671259
批准年份:2016
资助金额:52.00
项目类别:面上项目
批准号:51277178
批准年份:2012
资助金额:65.00
项目类别:面上项目
批准号:81171238
批准年份:2011
资助金额:60.00
项目类别:面上项目
批准号:81560428
批准年份:2015
资助金额:37.00
项目类别:地区科学基金项目
批准号:81700224
批准年份:2017
资助金额:21.00
项目类别:青年科学基金项目
批准号:30572075
批准年份:2005
资助金额:27.00
项目类别:面上项目
批准号:81173320
批准年份:2011
资助金额:57.00
项目类别:面上项目
批准号:81470057
批准年份:2014
资助金额:30.00
项目类别:面上项目
批准号:60970073
批准年份:2009
资助金额:31.00
项目类别:面上项目
批准号:81341068
批准年份:2013
资助金额:10.00
项目类别:专项基金项目
批准号:20332050
批准年份:2003
资助金额:170.00
项目类别:重点项目
批准号:31271288
批准年份:2012
资助金额:80.00
项目类别:面上项目
批准号:31070411
批准年份:2010
资助金额:31.00
项目类别:面上项目
批准号:21272248
批准年份:2012
资助金额:80.00
项目类别:面上项目
批准号:81771718
批准年份:2017
资助金额:55.00
项目类别:面上项目
批准号:U1633126
批准年份:2016
资助金额:36.00
项目类别:联合基金项目
批准号:30973155
批准年份:2009
资助金额:34.00
项目类别:面上项目

相似国自然基金

1

基于多源信息融合的元数据自动抽取方法研究

批准号:61202232
批准年份:2012
负责人:高良才
学科分类:F0211
资助金额:21.00
项目类别:青年科学基金项目
2

基于多源信息融合和网络社群行为建模的跨媒体分析技术研究

批准号:61303160
批准年份:2013
负责人:王树徽
学科分类:F0209
资助金额:28.00
项目类别:青年科学基金项目
3

基于自动学习的深度置信网络及多源信息融合的复杂环境下室内定位关键技术研究

批准号:61902431
批准年份:2019
负责人:李娟
学科分类:F0208
资助金额:28.00
项目类别:青年科学基金项目
4

基于隐语义分析的多源数据融合技术研究

批准号:61602297
批准年份:2016
负责人:沈艳艳
学科分类:F0202
资助金额:21.00
项目类别:青年科学基金项目