首页> 中文期刊> 《信息安全与技术》 >云基础设施的恶意软件检测方法

云基础设施的恶意软件检测方法

         

摘要

云基础设施的恶意软件检测是必要的.为了避免被恶意软件发现,针对云基础设施的特点,设计了一个外部的恶意软件检测器.首先,利用一个具有特殊权限且位于目标之外的虚拟机收集可疑进程的系统调用;然后,将收集到的系统调用转换为进程的行为图;最后,利用行为图间的相似性来判断可疑进程是否为恶意软件.实验结果表明,平均检测率为89%,误报率低于5%,检测器对客户虚拟机的性能影响不大,且能够抵抗添加率低于30%的系统调用攻击.

著录项

  • 来源
    《信息安全与技术》 |2020年第10期|62-67|共6页
  • 作者

    张小莉; 程光;

  • 作者单位

    山西铁道职业技术学院智能控制(系) 山西太原 030013;

    计算机网络和信息集成教育部重点实验室(东南大学) 江苏南京 211189;

    计算机网络和信息集成教育部重点实验室(东南大学) 江苏南京 211189;

    东南大学网络空间安全学院 江苏南京 211189;

  • 原文格式 PDF
  • 正文语种 chi
  • 中图分类 安全保密;
  • 关键词

    恶意软件; 行为图; 云基础设施;

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号