999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

試論程序語義基礎下計算機病毒的檢測方法

2017-11-01 07:39:16
電子測試 2017年19期
關鍵詞:語義程序檢測

李 棟

(四川愛里爾科技有限公司,四川成都,610015)

試論程序語義基礎下計算機病毒的檢測方法

李 棟

(四川愛里爾科技有限公司,四川成都,610015)

程序語義是計算機技術中一項非常重要的內容,也是計算機程序的核心部分,而通過對程序語義進行檢測可以有效的識別出系統中的病毒程序。因此,本文就程序語義基礎下計算機病毒的檢測方法展開研究和分析。

程序語義;計算機;病毒

0 引言

當前隨著現代科學技術的不斷發展和廣泛應用,計算機技術已經成為人們生活中必不可少的一部分,電腦對人們的生活有著非常重要的作用。但是隨著計算機技術發展的同時,計算機病毒也更加被人們所重視。而通過計算機程序的語義能夠有效的識別系統中的病毒程序。

1 病毒結構分析

1.1 傳統病毒

過去傳統的計算機病毒程序主要是通過將有毒的程序依附于正常的計算機程序當中,通過正常的計算機程序進入系統,然后對計算機系統進行攻擊,并獲得系統的控制權,因此傳統的計算機病毒在感染過程中主要包括三個環節,分別是獲取控制權、重新定位、復制。此外,為了能夠繼續感染其他正常的程序,病毒將在獲得系統控制權之后,對系統的硬盤區進行掃描,對所有的文件進行分析,找到能夠被感染的對象。因此,這種傳統性病毒主要包括以下幾種結構模塊。

第一,獲取系統控制權。這是病毒進行感染的第一個任務,在執行的過程中主要有三種方法。首先,是通過切換路徑。即是指通過替換掉合法的系統代碼位置,進入到系統中。其次,是通過替換信息。是指將病毒信息替換掉系統數據結構中的相關內容,這樣一旦系統運行這些代碼就等于在運行病毒代碼。最后是將自身作為OS的一個單位。這種方式可以讓病毒自動創建一個進程,從而作為OS調度程序使用。第二,重新定位模塊。由于病毒感染的程序位置不同,各個變量也會在系統的內存中有著不同的存儲位置,因此為了能夠將這些病毒變量引用起來,就必須進行重新定位。第三,復制模塊。這一部分的功能主要是把病毒寫進系統的主程序中,通過主程序來幫助病毒進行傳播。

1.2 蠕蟲病毒

蠕蟲病毒與傳統的病毒有所區別,是通過將病毒代碼復制到系統的一個目錄中,因此其主要的感染方式有進行系統漏洞攻擊、通過電子郵件進行傳播。

1.3 木馬程序

木馬程序主要通過網絡進行傳播,通常是用電子郵件等形式將木馬程序植入到系統中,此外也可以通過緩沖區域進行寫碼來完成后病毒傳播。

2 程序語義模型和流程

2.1 轉換模型

在本文中主要是研究基于程序語義的病毒代碼檢測方式,因此是為了在新型病毒出現時能夠有效的進行識別和防御,進而減少計算機病毒對系統的嚴重威脅,切實提升計算機系統的病毒檢測效率和準確性,增強對病毒進行處理的能力。減少系統出現誤判的情況發生,同時能夠對未知的病毒進行識別。

因此想要獲得和系統程序想對應的語義關系結構,就應當對原有程序的語義結構進行轉換。其轉換的系統函數設置為t。t所解決的問題是通過對原程序進行掃描之后進行讀取,并通過t來提出語義關系。進而建立語義關系模型。在構建語義關系模型之后,需要抽取其中的匯編程序,其中包括了程序的流程以及結構,在病毒的檢測方法中需要使用抽取結構的方法的思路。其具體的轉換方式為:

P=S1;S2;S3;......Si;...Sn;其中P為原程序,S為程序中的語句,n為程序的長度。因此得出G=(N,E),G為程序中的語義框架,N,E為程序中的節點。

2.2 數據層設計

在檢測技術的設計中,對一個擁有龐大數據的程序進行語義關系的抽取是非常復雜的。因此在檢測技術中主要使用分治的方式來實現,將所有需要檢測的程序全都拆解成眾多子程序,再對每個子程序進行框架的抽取。同時為了能夠對所有子程序的信息、流程、序間以及結構進行描述,需要設計好子程序的鏈接點,再通過對鏈接點進行調用,實現被鏈接的節點與程序的節點之間數據相連。

2.3 工作流程

在病毒檢測技術中,其語義關系的框架抽取方法主要是通過對子程序進行劃分決定的。其劃分的主要規則為:所有子程序都需要劃分成單獨的程序塊以及能夠改變其他流程的代碼序列劃分成單獨的程序塊。而在設計中每次進行劃分,都會形成一個程序塊,然后在程序鏈上添加上新的節點,同時記錄程序塊、其發出的指令、程序塊的類型、程序塊號、程序塊的表達方式等。最后根據這些數據經其通過弧進行連接。

整個抽取流程包括:第一,開啟需要檢測的文件程序,然后對程序的首部以及最后的尾部展開結構框架的抽取,然后設置抽取所需要的數據,將其劃分成若干個子程序。最后,通過其子程序的連接、調用鏈、被調用鏈以及多次調用鏈進行組合,形成結構樹表示這些子程序之間的依賴關系。

如果需要抽取其中一個子程序,需要在結構樹上找到對應的關系節點,然后通過程序塊來得出其中的語義關系。

3 病毒檢測引擎

3.1 算法設計

在計算機病毒檢測技術設計中,還需要對一個十分重要的部分進行設計,就是對檢測引擎進行設計。在檢測系統中能夠真正對病毒檢測的效率和準確性產生影響的就是檢測引擎,在檢測引擎中是沒有具體畫面的關鍵程序,在檢查引擎的設計上主要是對計算方法以及工作流程進行設計。

在整個監測引擎的計算方法設計上主要先解決兩個關鍵點。首先,是對系統框架中相應各個槽權值進行確定。其中槽權值的初始數值是參考其數值特征和病毒特征而設定的,因此當前的計算法的槽權值設定還需要通過人工的方式進行。此外,槽權值的準確度校對以及修改也都需要人工來完成。其次,閾值需要確定。在檢測引擎的算法中,閾值應當在進行測試之前就固定下來,檢測的過程就是通過計算程序框架的相似度再于閾值進行對比,判斷其中是否出現病毒。閾值D的取值方式為:D∈[0,1],當D為0是表示系統沒有病毒,當D為1時則代表系統出現病毒。

例如在實際檢測試驗中,檢測結果出現以下的情況。

表1 病毒檢測結果

當閾值為0.7時共有175個病毒,誤檢數為54,感染程序數量為121;閾值為0.8時共有169個病毒,誤檢數為38,感染程序數量為130;閾值為0.9時共有165個病毒,誤檢數為28,感染程序數量為137。

3.2 工作流程設計

病毒檢測技術的工作流程主要是:將需要檢測的文件放入系統中,通過系統對程序的語義關系結構進行抽取,形成新的語義框架,然后進行計算,當計算結果與閾值進行比較之后,則可以判斷出程序是否攜帶病毒,最后通過檢測結果來執行相應的系統操作,其中包括殺毒、刪除等。

對于一個病毒檢測技術來說,這一系統的執行流程是十分長的,如果是對全部的程序代碼進行檢測可能效率會非常低。但是,通常在電腦中病毒的長度卻非常的短,通常只有幾KB或者十幾KB左右,而且這些病毒經常是依附于正常程序的開頭或者結尾,因此對于這種病毒檢測系統的工作效率還需要一定程度的提升。

4 結論

通過程序的語義結構進行計算機病毒檢測是一種十分先進的檢測方法,對于計算機系統的安全運行有著非常重要的意義。隨著計算機技術的日趨完善和創新發展,需要針對計算機的安全問題設計更加嚴格的安全保護措施,通過程序的語義能夠對病毒程序有效的識別,因此應當增加對程序語義的研發,推動計算機安全防護技術的進步。

[1]孫喁喁.基于代碼迷惑的軟件保護及惡意代碼檢測技術研究[D].西安建筑科技大學,2014.

The test method of computer virus under the semantic foundation of the program

Li Dong
(Sichuan airiel technology co., LTD, Chengdu Sichuan,610015)

The application of semantic computer technology is a very important content, also is the core part of a computer program, and through to test the program semantics can effectively identify the virus in the system Therefore, this paper studies and analyzes the computer virus detection method based on the semantics of the program

procedural semantics; The computer; The virus

猜你喜歡
語義程序檢測
“不等式”檢測題
“一元一次不等式”檢測題
“一元一次不等式組”檢測題
語言與語義
試論我國未決羈押程序的立法完善
人大建設(2019年12期)2019-05-21 02:55:44
“程序猿”的生活什么樣
英國與歐盟正式啟動“離婚”程序程序
環球時報(2017-03-30)2017-03-30 06:44:45
“上”與“下”語義的不對稱性及其認知闡釋
現代語文(2016年21期)2016-05-25 13:13:44
小波變換在PCB缺陷檢測中的應用
創衛暗訪程序有待改進
中國衛生(2015年3期)2015-11-19 02:53:32
主站蜘蛛池模板: 国产成人a在线观看视频| 亚洲精品卡2卡3卡4卡5卡区| 女人18毛片一级毛片在线 | 亚洲精品福利视频| 国产不卡在线看| 一区二区三区高清视频国产女人| 亚洲性日韩精品一区二区| 欧美人在线一区二区三区| 国产日韩欧美视频| 美女国内精品自产拍在线播放 | 2021国产v亚洲v天堂无码| 亚洲无码高清一区二区| 国产成人av大片在线播放| 国产一区二区丝袜高跟鞋| 日本在线免费网站| 国产真实乱子伦精品视手机观看| 久久99久久无码毛片一区二区| 国产区成人精品视频| 国产噜噜噜视频在线观看| 欧美视频在线第一页| 国产玖玖玖精品视频| 四虎国产在线观看| 99久久亚洲综合精品TS| 日韩一级毛一欧美一国产 | 亚洲国产无码有码| 88av在线看| 在线观看亚洲精品福利片| 91精品网站| 九九热精品免费视频| 99精品在线视频观看| 成年人国产网站| 亚洲一区二区成人| 欧美笫一页| 亚洲成网777777国产精品| 日韩精品欧美国产在线| 亚洲va在线观看| av天堂最新版在线| 日韩AV无码一区| 中文字幕在线看| 国产在线观看一区精品| 天天操天天噜| 最新国产成人剧情在线播放| 亚洲福利片无码最新在线播放| 99久久精品国产精品亚洲| 亚洲精品无码AV电影在线播放| 欧美午夜一区| 无码日韩视频| 亚洲国产欧美国产综合久久| 91精品国产丝袜| 婷婷在线网站| 蜜桃视频一区二区三区| 无码视频国产精品一区二区| 亚洲精品日产精品乱码不卡| 72种姿势欧美久久久久大黄蕉| 在线不卡免费视频| 超碰91免费人妻| 99久久精品免费看国产电影| 中文字幕中文字字幕码一二区| 黄色国产在线| 国产成人h在线观看网站站| 99福利视频导航| 国产农村妇女精品一二区| 刘亦菲一区二区在线观看| 亚洲欧洲国产成人综合不卡| 四虎永久免费地址| 国产激爽大片高清在线观看| 亚洲水蜜桃久久综合网站| 国产性猛交XXXX免费看| 婷婷六月综合网| 欧美精品三级在线| 国产欧美日韩免费| 毛片a级毛片免费观看免下载| 91极品美女高潮叫床在线观看| 午夜高清国产拍精品| 内射人妻无码色AV天堂| 国产精选自拍| 99热这里只有精品2| 制服丝袜亚洲| 毛片网站观看| 福利小视频在线播放| 国产人前露出系列视频| 久草性视频|