感染型病毒防御系统
DOI:
作者:
作者单位:

作者简介:

通讯作者:

中图分类号:

基金项目:

广东省自然科学基金(9151027501000054,s2011010003409);2011年华南师范大学大学生创新实验计划


Defense of Infectious Viruses
Author:
Affiliation:

Fund Project:

  • 摘要
  • |
  • 图/表
  • |
  • 访问统计
  • |
  • 参考文献
  • |
  • 相似文献
  • |
  • 引证文献
  • |
  • 资源附件
  • |
  • 文章评论
    摘要:

    通过设计一个简单感染型病毒, 发现主流杀毒软件主动防御策略无法对其进行有效拦截. 根据在正常情况下系统PE文件不会发生变化的特性, 提出通过拦截对已有PE文件写操作来实现主动防御的方法, 并设计相应系统PEPS. 仿真实验表明, 该方法对于感染型病毒的防御效果优于主流杀毒软件.

    Abstract:

    After designing a simple infectious virus, we find the Active Defense Strategy of mainstream anti-virus software can’t intercept the infectious operations effectively. Under normal circumstances, the original PE files of the system cannot be modified. According to this characteristic, the following article develops a way to realize initiative recovery by monitoring illegal write operation of original PE file and design a system–PEPS. The simulation experiments show that the method is more effective on the defense of infectious viruses than mainstream anti-virus software.

    参考文献
    相似文献
    引证文献
引用本文

郑焕鑫,叶小平.感染型病毒防御系统.计算机系统应用,2013,22(2):15-18

复制
分享
文章指标
  • 点击次数:
  • 下载次数:
  • HTML阅读次数:
  • 引用次数:
历史
  • 收稿日期:2012-05-20
  • 最后修改日期:2012-08-18
  • 录用日期:
  • 在线发布日期:
  • 出版日期:
文章二维码
您是第位访问者
版权所有:中国科学院软件研究所 京ICP备05046678号-3
地址:北京海淀区中关村南四街4号 中科院软件园区 7号楼305房间,邮政编码:100190
电话:010-62661041 传真: Email:csa (a) iscas.ac.cn
技术支持:北京勤云科技发展有限公司

京公网安备 11040202500063号