您的位置: 专家智库 > >

国家重点实验室开放基金(SYSKF1006)

作品数:1 被引量:0H指数:0
相关作者:梁洪亮刘书昌董守吉更多>>
相关机构:北京邮电大学中国科学院软件研究所北京交通大学更多>>
发文基金:国家重点实验室开放基金国家自然科学基金国家高技术研究发展计划更多>>
相关领域:自动化与计算机技术更多>>

文献类型

  • 1篇中文期刊文章

领域

  • 1篇自动化与计算...

主题

  • 1篇钩子
  • 1篇恶意
  • 1篇恶意软件
  • 1篇恶意软件分析

机构

  • 1篇北京邮电大学
  • 1篇北京交通大学
  • 1篇中国科学院软...

作者

  • 1篇董守吉
  • 1篇刘书昌
  • 1篇梁洪亮

传媒

  • 1篇北京邮电大学...

年份

  • 1篇2011
1 条 记 录,以下是 1-1
排序方式:
面向恶意软件分析及保护的文件系统
2011年
为应对危害日益严重的恶意软件,提出在文件系统层对恶意软件进行分析和防御,并尽可能减少其影响的方法,设计实现了面向恶意软件分析和保护的文件系统(MAPFS).该系统通过文件版本化技术和钩子技术,可记录1个进程在其生命过程中对文件系统的一系列修改.这些行为记录可作为分析恶意软件的重要依据,也可用于对被破坏的重要文件进行恢复保护.实验结果表明,该方法可有效用于恶意软件的分析及保护,MAPFS在性能方面的影响低于10%.
梁洪亮董守吉刘书昌
关键词:恶意软件钩子
共1页<1>
聚类工具0